Schwachstelle in Synacor Zimbra Collaboration Suite: weltweit 129.131 Instanzen potenziell betroffen
12.06.2025 / ID: 429237
IT, NewMedia & Software

Die Schwachstelle ist seit August 2024 offengelegt und ist seit dem 19. Mai 2025 als aktiv ausgenutzt gemeldet. Kürzlich wurde sie in den KEV-Katalog (Known Exploited Vulnerabilities) der CISA aufgenommen, bislang wurde noch kein öffentliches Proof-of-Concept (POC)-Exploit identifiziert. Die Ausnutzung der Schwachstelle steht möglicherweise in Verbindung mit einer Reihe von Angriffen, die Webmail-Plattformen attackieren, um an Anmeldungsdaten zu gelangen und einen dauerhaften Zugriff auf die Systeme zu ermöglichen. Für die betroffenen Versionen stehen Patches zur Verfügung.
Analyse zeigt weite Verbreitung von möglicherweise betroffenen Instanzen in Europa
Mit den Tools der Plattform von Censys lassen sich weltweit 129.131 exponierte Instanzen der Zimbra Collaboration Suite feststellen, die potenziell für diesen Exploit anfällig sind. Die überwiegende Mehrheit dieser Instanzen wird in einer Cloud-Infrastruktur gehostet, die über eine Vielzahl von Anbietern verteilt ist. Dabei ist kein Anbieter überproportional häufig vertreten. On-Premises wurden 33.614 potenziell betroffene Hosts entdeckt. Diese sind hauptsächlich mit IPs verbunden, die mehrere Hostnamen bedienen. Das deutet auf eine gemeinsam genutzte Infrastruktur hin.
Die Untersuchung von Censys zeigt, dass sich in Europa besonders viele potenziell exponierte Instanzen der Zimbra Collaboration Suite befinden. Von diesen beobachteten Instanzen sind nicht alle auch zwangsläufig anfällig. Ohne Informationen zu den spezifischen Versionen oder der Verwendung der klassischen Benutzeroberfläche können von Censys Instanzen der Zimbra Collaboration Suite entdeckt werden, die möglicherweise von der Schwachstelle betroffen sind.
Weitere Informationen zur Schwachstelle sowie eine Karte der potenziell betroffenen Instanzen finden Sie unter https://censys.com/advisory/cve-2024-27443.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
Censys, Inc.TM
S Main St 116 ½
MI 48104 Ann Arbor
Deutschland
+1-877-438-9159
http://www.censys.com/de
Pressekontakt:
Sprengel & Partner GmbH
Nico Reinicke
Nisterau
Nisterstraße 3
+49 (0) 26 61-91 26 0-0
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Censys, Inc.TM
03.06.2025 | Censys, Inc.TM
Salt Typhoon: Censys untersucht die Ausbreitung von sechs Schwachstellen in Netzwerkdiensten
Salt Typhoon: Censys untersucht die Ausbreitung von sechs Schwachstellen in Netzwerkdiensten
27.05.2025 | Censys, Inc.TM
Warum Attack Surface Management heute unverzichtbar ist
Warum Attack Surface Management heute unverzichtbar ist
21.05.2025 | Censys, Inc.TM
Schwachstelle in Fortinet-Produkten: weltweit bis zu 2.878 Instanzen potenziell betroffen
Schwachstelle in Fortinet-Produkten: weltweit bis zu 2.878 Instanzen potenziell betroffen
06.05.2025 | Censys, Inc.TM
Schwachstelle in SAP NetWeaver Visual Composer: Deutschland auf Platz vier der potenziell am stärksten betroffenen Instanzen
Schwachstelle in SAP NetWeaver Visual Composer: Deutschland auf Platz vier der potenziell am stärksten betroffenen Instanzen
28.04.2025 | Censys, Inc.TM
Censys bringt neue Threat Hunting-Lösung auf den Markt
Censys bringt neue Threat Hunting-Lösung auf den Markt
Weitere Artikel in dieser Kategorie
13.06.2025 | Reply Deutschland SE
Technology Reply erhält die Oracle Service Expertise in Artificial Intelligence für die Region Westeuropa
Technology Reply erhält die Oracle Service Expertise in Artificial Intelligence für die Region Westeuropa
13.06.2025 | EXTRA Computer GmbH
TV-Dokumentation bei Welt der Wunder: EXTRA Computer - Hightech aus der Heimat
TV-Dokumentation bei Welt der Wunder: EXTRA Computer - Hightech aus der Heimat
13.06.2025 | Insiders Technologies GmbH
LLM Benchmarking für die Versicherungswirtschaft: Balanceakt zwischen Performance und Sicherheit
LLM Benchmarking für die Versicherungswirtschaft: Balanceakt zwischen Performance und Sicherheit
12.06.2025 | Checkmarx Germany GmbH
Checkmarx und DataStore nehmen gemeinsam an der ISSX IT-Security Swiss Conference teil
Checkmarx und DataStore nehmen gemeinsam an der ISSX IT-Security Swiss Conference teil
12.06.2025 | eperi GmbH
Knapp die Hälfte der deutschen Unternehmen hinterfragt Cloud-Strategie und US-Abhängigkeit
Knapp die Hälfte der deutschen Unternehmen hinterfragt Cloud-Strategie und US-Abhängigkeit
