رافي لاكشمانان21 يوليو 2026أمن البريد الإلكتروني / الضعف

طرحت Zimbra إصلاحات لمعالجة العديد من المشكلات الأمنية الهامة، بما في ذلك ثغرة إدخال الأوامر في مكون مراقبة بروتوكول إدارة الشبكة البسيطة (SNMP).

تم تصحيح ما يصل إلى تسع ثغرات أمنية في Zimbra 10.1.20. تتصدر القائمة ثغرة أمنية في إدخال الأوامر في مكون مراقبة SNMP عند تمكين إشعارات SNMP.

تم أيضًا تصحيح أربعة عيوب في البرمجة النصية عبر المواقع (XSS) في Classic Web Client –

  • ثغرة أمنية في البرمجة النصية عبر المواقع (XSS) المخزنة والتي قد تسمح لأسماء الملفات المرفقة الضارة بتنفيذ البرنامج النصي في ظل ظروف معينة.
  • ثغرة أمنية في XSS حيث يمكن للحقول المصممة تنفيذ برنامج نصي ضار في ظل ظروف محددة.
  • ثغرة أمنية في XSS حيث يمكن لحقل معدّل تنفيذ برنامج نصي ضار عند عرضه.
  • ثغرة أمنية في XSS حيث يمكن للمرفقات المعدة تنفيذ برنامج نصي ضار عند عرضها.

بشكل منفصل، تم إصدار إصلاحات لتجاوز قيود إعادة توجيه البريد (CVE-2026-50055) والتي قد تسمح للمستخدمين المعتمدين بتصفية البريد الإلكتروني على الرغم من تمكين قيود إعادة توجيه البريد. يعود الفضل للباحث الأمني ​​في Rapid7 Jonah Burgess في اكتشاف الخلل والإبلاغ عنه.

ولم تشارك الشركة أي تفاصيل إضافية، قائلة: “تماشيًا مع أفضل ممارسات الصناعة، يقتصر الكشف عن المعلومات على إصلاحات الثغرات الأمنية”.

يأتي الإصدار بعد ما يزيد قليلاً عن أسبوع من قيام Zimbra بتصحيح ثغرة XSS خطيرة مخزنة في Classic Web Client والتي قد تؤدي إلى تنفيذ تعليمات برمجية عشوائية.

على الرغم من عدم تحديد أي من الثغرات الأمنية التي تم تحديدها على أنها مستغلة بشكل نشط، فقد تم استغلال أخطاء XSS في برنامج البريد الإلكتروني بشكل متكرر من قبل جهات فاعلة سيئة في الماضي، مما يجعل من الضروري أن يقوم العملاء بتطبيق التحديثات للحفاظ على البيئة آمنة.

شاركها.
اترك تعليقاً