Ir para conteúdo

Alerta de Vulnerabilidade - IceWarp

TIPO
Vulnerabilidade
SISTEMAS AFETADOS
IceWarp
ECOSSISTEMA
Outro
Descrição
A IceWarp partilhou uma atualização de segurança para mitigar uma vulnerabilidade crítica, ainda sem CVE/EUVD registado, que afeta as seguintes versões [1]:

Produto / Edição Versão mínima com correção
IceWarp EPOS Update 2 14.2.0.9 ou superior
IceWarp EPOS Update 1 14.1.0.19 ou superior
IceWarp EPOS (1ª geração) 14.0.0.18 ou superior
Deep Castle e versões anteriores 13.0.3.13 ou superior

Impacto
Esta vulnerabilidade aplica-se a instalações on-premises e em cloud, e quando explorada com sucesso pode permitir a um atacante acesso não autorizado ao servidor onde o IceWarp está instalado (tanto em Windows como em Linux) [1]. 

Resolução
É recomendado realizar os seguintes procedimentos [1]:
- Backup completo de toda a instância antes de aplicar a atualização.
- Seguir as instruções oficiais de atualização fornecidas pela IceWarp para cada plataforma (Linux/Windows).
- Contactar o suporte da IceWarp em caso de dúvidas ou dificuldades na atualização.

Referências

[1] - https://support.icewarp.com/hc/en-us/articles/39702252317713-IceWarp-Security-Upd

Última atualização em 07-09-2022