ХАЛЫҚАPАЛЫҚ АҚПАРАТТЫҚ ЖӘНЕ КОММУНИКАЦИЯЛЫҚ ТЕХНОЛОГИЯЛАР ЖУРНАЛЫ

Мамандардың кең ауқымы үшін жаңа идеяларды, ғылым мен техника мәселелерін, соңғы әзірлемелер мен зерттеулерді қамту

ZIMBRA ПОШТАЛЫҚ СЕРВЕРІНІҢ СОҢҒЫ ЖЫЛДАРДАҒЫ ОСАЛДЫҚТАРЫ

Авторлар

  • Б.С. Есенбаев Master of the specialty «Information security systems»
  • К.М. Сагиндыков т.ғ.к., доцент, Л.Н. Гумилев атындағы Еуразия ұлттық университеті, Астана, Қазақстан.

DOI:

https://doi.org/10.54309/IJICT.2023.16.4.007

Кілт сөздер:

почтовый сервер Zimbra, уязвимость, злоумышленник, Ajax, версия, кэш памяти, распаковка, HTML, веб-сервер, RCE (удаленное выполнение кода), тег, CVE (общие уязвимости и эффекты)

Аңдатпа

Бұл мақалада Zimbra пошталық серверінің 2021–2022 жылдардағы
ең қауіпті осалдықтары туралы айтылған. Сонымен қатар оларды қолдану
шарттары, осал код бөліктері мен мүмкіндіктері көрсетілген. Осалдықтардың
қауіпі Common Vulnerability Scoring System (CVSS) рейтингі бойынша 7,0-ден
жоғары. Бұл осалдықты пайдалану қаншалықты оңай екенін және жүйеге улкен
зиянын тигізетінін білдіреді. Оларды қолдану арқылы зиянкестер поштаның
хаттарына қол жеткізуден бастап сервердің өзінде турлі командалар орындай
алады. Zimbra поштасы танымал корпоративтік шешімдерге жататынын ескерсек,
онда оның қолданушылары бизнес өкілдері мен мемлекеттік секторы екенін
байқаймыз. Ал олардағы мәліметтердің құндылығы тек сол тұлғаларға ғана емес
сонымен қатар мемлекетке де маңызды. Әрбір осалдықты талдағаннан кейің
олардың әрбір тармақ үшін патчтары көрсетілген

##plugins.generic.usageStats.downloads##

##plugins.generic.usageStats.noStats##

Жүктеулер

Жарияланды

2023-12-15

Журналдың саны

Бөлім

АҚПАРАТТЫҚ ҚАУІПСІЗДІК ЖӘНЕ КОММУНИКАЦИЯЛЫҚ ТЕХНОЛОГИЯЛАРҒА АРНАЛҒАН
Loading...