Recomendação
RECOMENDAÇÃO 17/2022
[TLP:WHITE]
1. A Solução de E-mail Zimbra publicou a existência de vulnerabilidade em seus produtos e soluções (CVE-2022-27924).
2. A vulnerabilidade permite que agentes maliciosos não autenticados injetem comandos arbitrários no memcache para obterem credenciais de login, sem a interação do usuário.
3. O Centro de Prevenção, Tratamento e Resposta à Incidentes Cibernéticos de Governo (CTIR Gov) solicita, com urgência, às instituições da Administração Pública Federal (APF) e orienta às demais entidades/instituições, que realizem um levantamento nos ativos sob sua responsabilidade, aplicando as devidas correções, conforme orientação do fabricante no link:
- https://wiki.zimbra.com/wiki/Security_Center
4. O CTIR Gov, em atenção ao Decreto 10.748/2021, solicita que às entidades responsáveis pelas Equipes de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos Setoriais que orientem a constituency de seus respectivos setores sobre o tratado nesta Recomendação.
5. Os alertas e recomendações emitidos pelo CTIR Gov podem ser encontrados em:
- https://www.gov.br/ctir/pt-br/assuntos/alertas-e-recomendacoes
Equipe CTIR Gov.
[TLP:WHITE]