Cảnh báo bảo mật: Lỗ hổng nghiêm trọng trên Zimbra cho phép tin tặc tấn công chỉ bằng một email
- Thảo Nguyên

- 13 thg 7
- 3 phút đọc
Hệ thống email Zimbra vừa đưa ra lời kêu gọi khẩn cấp, yêu cầu người dùng nhanh chóng cập nhật phần mềm để vá một lỗ hổng bảo mật nghiêm trọng. Lỗi này xuất hiện trên phiên bản giao diện web truyền thống (Classic Web Client) và có thể tạo điều kiện cho kẻ xấu chiếm quyền kiểm soát tài khoản của người dùng.
Lỗ hổng hoạt động như thế nào và mức độ nguy hiểm ra sao?
Lỗ hổng này hiện vẫn chưa được cấp mã định danh (mã CVE), được xác định thuộc nhóm lỗi chèn mã độc công khai dạng lưu trữ (stored cross-site scripting - XSS).

Hiểu một cách đơn giản, lỗi XSS xảy ra khi hệ thống không kiểm tra kỹ hoặc không xử lý các ký tự đặc biệt từ dữ liệu đầu vào, khiến kẻ tấn công có thể lén chèn các đoạn mã JavaScript độc hại vào trình duyệt của nạn nhân. Đối với dạng XSS "lưu trữ", đoạn mã này sẽ nằm lại vĩnh viễn trên máy chủ của dịch vụ dưới dạng các dữ liệu trông có vẻ vô hại.
Do đó, ngay khi người dùng mở một email được thiết kế đặc biệt từ hacker, mã độc sẽ tự động kích hoạt và chạy trực tiếp trên trình duyệt web của họ. Nếu khai thác thành công, tin tặc có thể:
Xem trộm thông tin trong hộp thư cá nhân.
Lấy cắp dữ liệu phiên làm việc (chiếm đoạt phiên làm việc).
Đánh cắp thông tin xác thực và thay đổi các cài đặt tài khoản.
Zimbra - Mục tiêu ưa thích của các cuộc tấn công mạng
Dù phía Zimbra chưa ghi nhận trường hợp nào bị tấn công trong thực tế bởi lỗ hổng mới này, nhưng các lỗi tương tự trên nền tảng này từ lâu đã lọt vào tầm ngắm của tội phạm mạng. Các đợt khai thác nhắm vào lỗ hổng XSS của Zimbra đã xuất hiện từ tháng 12 năm 2021.
Đáng chú ý, vào tháng 10 năm ngoái, một lỗi tương tự có mã CVE-2025-27915 (với điểm số nguy hiểm CVSS là 5.4) xuất hiện trong Classic Web Client được cho là đã bị lợi dụng dưới dạng lỗ hổng chưa được công bố (zero-day) để tấn công vào hệ thống quân đội của Brazil. Tuy nhiên, ở thời điểm đó, Zimbra phản hồi với chuyên trang tin tức The Hacker News rằng họ không tìm thấy bằng chứng cụ thể nào chứng minh cho cáo buộc tấn công này.
Trước đó, các lỗ hổng XSS khác của hệ thống này như CVE-2023-37580 và CVE-2024-27443 cũng từng bị giới tin tặc khai thác triệt để.
Người dùng cần làm gì để tự bảo vệ?
Vì các nguy cơ mất an toàn thông tin kể trên là rất lớn, các chuyên gia khuyến cáo người dùng và quản trị viên hệ thống cần chủ động phòng ngừa rủi ro bị lạm dụng.
Giải pháp tối ưu hiện tại: Để bảo vệ dữ liệu một cách an toàn nhất, người dùng được khuyến nghị tiến hành cập nhật hệ thống lên phiên bản Zimbra Collaboration Suite 10.1.19 càng sớm càng tốt.
Việc nâng cấp phần mềm kịp thời luôn là lá chắn hiệu quả trước các mối đe dọa an ninh mạng. Hãy kiểm tra ngay phiên bản Zimbra đang sử dụng để đảm bảo hộp thư của bạn được bảo vệ toàn diện trước tầm ngắm của kẻ xấu.











Bình luận