Zimbra, Simple Network Management Protocol (SNMP) monitorinq komponentində aşkar edilmiş kritik Command Injection boşluğu da daxil olmaqla, bir sıra ciddi təhlükəsizlik zəifliklərini aradan qaldırmaq üçün yeniləmələr yayımlayıb. Bu yeniləmələr təhlükəsizlik risklərini minimuma endirmək məqsədi daşıyır.
Ümumilikdə, Zimbra 10.1.20 versiyasında doqquz təhlükəsizlik boşluğu, o cümlədən ən kritik hesab edilən Command Injection zəifliyi və dörd XSS (Cross-Site Scripting) boşluğu yamalanıb. Ən əhəmiyyətli problemlərdən biri, SNMP bildirişləri aktivləşdirildiyi zaman ortaya çıxan SNMP monitorinq komponentindəki Command Injection zəifliyidir. Bu tip boşluqlar hücum edənlərə uzaqdan sistemdə istənilən əmrləri icra etməyə imkan verir ki, bu da məlumat sızması və ya sistemə tam nəzarət kimi yüksək risklər yaradır.
Zimbra istifadəçilərinə sistemlərini ən qısa zamanda 10.1.20 versiyasına yeniləmələri tövsiyə olunur. Təhlükəsizlik yamaclarının tətbiqi potensial hücumların qarşısını almaq və kritik məlumatların təhlükəsizliyini təmin etmək üçün vacibdir.