نقص امنیتی سرویس ایمیل زیمبرا شناسایی شد

نقص امنیتی سرویس ایمیل زیمبرا شناسایی شد

یک نقص امنیتی در سیستم مدیریت ایمیل زیمبرا شناسایی شده که مهاجمان سایبری به کمک آن،  پست های الکترونیکی قربانیان را به صندوق های پستی تحت کنترل خود منتقل کرده اند.


به گزارش الف دانلود به نقل از ایسنا، محققان شرکت Vollexity (یک شرکت فعال در حوزه امنیت سایبری) از وجود یک نقص امنیتی cross-site scripting (XSS) در سیستم مدیریت ایمیل زیمبرا (Zimbra) اطلاع داده اند. مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای کامپیوتر ای) اعلام نمود که مهاجمان سایبری به کمک این صدمه پذیری روز صفر در پلت فرم زیمبرا، پست های الکترونیکی قربانیان را به صندوق های پستی تحت کنترل خود منتقل کرده اند.
این شرکت در یک گزارش فنی تائید کرده که تمام نسخه های کمتر از 8.8.15 ابزار زیمبرا در مقابل این تهدید صدمه پذیرند. حملات به صورت ارسال ایمیل های فیشینگ با پیوندهای مخرب و تم های مختلف (به عنوان مثال، درخواست های مصاحبه، دعوت به مزایده و تبریک تعطیلات) به صورت موج گونه برای قربانیان بوده است.
بعد از کلیک روی لینک مخرب، مهاجم به یک صفحه در سرور زیمبرا سازمان هدف، با یک فرمت خاص URI هدایت شده که با ورود کاربر قربانی به سیستم مذکور امکان بارگیری یک فایل جاوااسکریپت مخرب ایجاد می سازد. این صدمه پذیری همینطور به مهاجمان امکان استخراج کوکی ها برای اجازه دسترسی دائمی به صندوق پستی، ارسال پیام های فیشینگ به مخاطبین کاربر و نمایش درخواست دانلود بدافزار از وبسایت های مورد اعتماد را دهد.
به گزارش الف دانلود به نقل از ایسنا، با وجود این که همواره اخطار داده می شود که روی لینک های ناشناس و حتی لینک های مشکوکی که از دوستان و آشنایان ارسال می شود کلیک نکنید، اما این احتمال وجود دارد که افراد به هر دلیل، از وعده اینترنت مجانی تا ثبت نام در یک سایت بخت آزمایی، باز هم روی لینک ها کلیک کرده و گرفتار حمله فیشینگ شوند، حملاتی که با راه اندازی سایت های مشابه سایت های معتبر، اطلاعات کاربران را به سرقت می برند و البته شرکت ها هم از این حملات در امان نیستند.
در بعضی موارد هم درخواستی در خصوص کلیک کردن روی لینک این گونه ایمیل ها در چارچوب ایمیل های تبلیغاتی فرستاده می شود و گیرنده را برای باز کردن ایمیل ها تشویق می کند. بنابراین کارشناسان اخطار می دهند کاربران نباید هر ایمیلی که برایشان ارسال می شود را باز کنند، مخصوصاً اگر این ایمیل از فرستنده ی ناشناس ارسال شده باشد و اگر مبحث و متن ایمیل جذاب بود، باید با شک و تردید بیش تری به آن نگاه کنند.




منبع:

1400/11/16
23:08:00
0.0 / 5
296
این مطلب را می پسندید؟
(0)
(0)

تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
لطفا شما هم نظر دهید
= ۲ بعلاوه ۵
الف دانلود