우주의원더키디

  • 홈
  • 태그

Zimbra 1

Zimbra 캘린더 ‘ICS XSS’ 제로데이 악용 브라질 군 표적, 패치 배포됨

요약 Zimbra 협업서버의 캘린더 ICS 처리 취약점이 실공격에 악용되었습니다. 스토어드 XSS로 세션 탈취 위험이 있어 즉시 업데이트와 로그 점검이 필요합니다. 본문 핵심 요약 1) 취약점: CVE-2025-27915, Classic Web Client의 ICS HTML 미살균 2) 영향: 브라질 군 조직 겨냥 표적 메일—세션·토큰 탈취 가능성 3) 상태: 공식 패치 배포—구버전 노출 인스턴스 우선 조치 운영 체크리스트 1) 버전 확인 후 최신 패치 적용, 외부 노출 포트 임시 차단 검토 2) Web Client 접근 로그: 새 토큰 발급·이상 IP·관리자 로그인 점검 3) 캘린더 첨부(ICS) 보안정책 강화—수신 규칙·안티바이러스 연동 한줄평 메일만 막아선 부족—‘캘린더 파..

소트프웨어 2025.10.06
이전
1
다음
더보기
프로필사진

우주의원더키디

  • 분류 전체보기 (391)
    • 소트프웨어 (105)
    • 하드웨어 (114)
    • 게임관련 (116)
    • PC방이야기 (54)

최근글과 인기글

  • 최근글
  • 인기글

Tag

ssd, amd, 운영공지, 윈도우11, 업데이트, windows11, aipc, steam, Secureboot, nvidia, pc방, Intel, aion2, 보더랜드4, DDR5, 보안업데이트, 스팀, 패치노트, wifi7, pc방운영,

최근댓글

Copyright © AXZ Corp. All rights reserved.

티스토리툴바