Kubu Raya-CSIRT

Kubu Raya-CSIRT

HImbauan Keamanan CVE-2025-25064 - ZIMBRA

  1. Kembali ke Beranda
HImbauan Keamanan CVE-2025-25064 - ZIMBRA

HImbauan Keamanan CVE-2025-25064 - ZIMBRA

Imbauan Keamanan CVE-2025-25064
Kerentanan ini memuat SQL Injection yang ditemukan pada Zimbra Collaboration versi sebelum 10.0.12 dan sebelum versi 10.1.4. Kerentanan ini terjadi karena sanitasi input pengguna yang tidak memadai dalam endpoint ZimbraSync Service SOAP (Simple Object Access Protocol). Hal ini memungkinkan penyerang untuk melakukan eksploitasi dengan menyisipkan kode arbitrer ke dalam sistem, dengan memanipulasi kueri SQL penyerang berpotensi untuk mengakses metadata email.

Langkah Mitigasi : 

Zimbra telah merilis update security patch untuk mengatasi kerentanan ini. Pengguna disarankan untuk melakukan pembaruan ke versi 10.0.12 dan 10.1.4 atau yang lebih baru agar terhindar dari risiko yang mungkin muncul.

Berkomunikasi Email Terenkripsi?

Silahkan gunakan Pretty Good Privacy (PGP) untuk berkomunikasi dengan Kubu Raya-CSIRT melalui email terenkripsi.

Informasi Situs

Kubu Raya-CSIRT Kubu Raya-CSIRT

Kubu Raya-CSIRT untuk ketahanan siber pada instansi anda yang handal dan profesional untuk mewujudkan Instansi Semakin Digital.

Sekretariat Kubu Raya-CSIRT

Jalan Supadio Sungai Raya , Kubu Raya 78391

Narahubung Kubu Raya-CSIRT

Kontak 1 (0896-5745-8383)
Kontak 2 (0813-4558-8813)