Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Zimbra mit Schwachstellen

- Sicherheitshinweis

Mehrere Schwachstellen wurden in Zimbra entdeckt und jüngst geschlossen. Nutzenden sollten rasch das verfügbaren Update installieren.
6397.png

© Adobe Stock

Code Execution möglich

Mit Version 10.1.20 schließt der Zimbra-Hersteller Synacor neun Sicherheitslücken, die Angreifenden unter anderem Folgendes ermöglichen:

  • XSS-Angriff (Cross-Site Scripting) verbunden mit der Möglichkeit, Schadcode einzuschleusen und auszuführen.

  • SSRF-Angriff (Server-Side Request Forgery)

  • Sicherheitsmaßnahmen umgehen.

  • E-Mails auslesen.

Für keine der geschlossenen Lücken ist ein CVSS-Score angegeben und nur drei haben eine CVE-Kennung: CVE-2026-10631, CVE-2026-50054 und CVE-2026-50055. Betroffen sind alle Versionen des Produkts vor Version 10.1.20.

Dies berichten das Bundesamt für Sicherheit in der Informationstechnik (BSI) und der Hersteller.

Zimbra ist eine Kollaborationslösung des Herstellers Synacor Inc. Der Sitz des Unternehmens ist in Buffalo im US-Bundesstaat New York.

Empfehlung

Installieren Sie schnellstmöglich die Version 10.1.20 von Zimbra.

Weitere Informationen

BSI-IT-Sicherheitshinweis

Sicherheitshinweise zu Zimbra-Lücken (engl.)

Release Notes zu Version 10.1.20 (engl.)