أصدرت شركة Zimbra تحذيرًا عاجلًا لعملائها بضرورة تحديث أنظمة Zimbra Collaboration Suite بعد اكتشاف ثغرة أمنية خطيرة في واجهة Classic Web Client. الثغرة، التي لم تحصل بعد على معرف CVE رسمي، وُصفت بأنها حالة من Stored Cross-Site Scripting (XSS)، حيث يمكن لرسائل بريد إلكتروني مصممة بعناية أن تنفذ شيفرات خبيثة بمجرد فتحها داخل جلسة المستخدم. هذا النوع من الثغرات يسمح للمهاجمين بالوصول إلى بيانات البريد، معلومات الجلسة، أو إعدادات الحساب.
آلية الاستغلال
تحدث ثغرات XSS عندما يتم إدراج بيانات غير موثوقة في صفحة ويب دون التحقق أو التصفية المناسبة، مما يتيح للمهاجمين حقن وتنفيذ شيفرات JavaScript ضارة في متصفحات الضحايا. في حالة Stored XSS، يتم تخزين الشيفرة الخبيثة بشكل دائم على خوادم الهدف، سواء في قاعدة بيانات أو تعليق أو منشور، لتصيب أي مستخدم يزور الصفحة لاحقًا. هذا يجعلها أكثر خطورة من الأنواع الأخرى لأنها تستمر في إصابة المستخدمين بشكل متكرر.
سجل الثغرات السابقة
لم تذكر Zimbra أن هذه الثغرة استُغلت بالفعل في هجمات واقعية، لكن تاريخها مع ثغرات XSS يثير القلق. ففي أكتوبر 2025، ظهرت ثغرة مشابهة (CVE-2025-27915) قيل إنها استُغلت كـ”Zero-Day” في هجمات استهدفت الجيش البرازيلي، رغم أن الشركة نفت وجود أدلة مؤكدة. كما أن ثغرات أخرى مثل CVE-2023-37580 و CVE-2024-27443 تعرضت للاستغلال من قبل جهات تهديد مختلفة. هذه السوابق تجعل من أي ثغرة جديدة في Zimbra نقطة جذب للمهاجمين الباحثين عن اختراقات واسعة النطاق.
التوصيات الأمنية
أوصت الشركة المستخدمين بالترقية إلى الإصدار 10.1.19 من Zimbra Collaboration Suite لضمان الحماية المثلى. كما شددت على ضرورة التعامل مع أي رسائل بريد مشبوهة بحذر، وتفعيل آليات الاستجابة للحوادث الأمنية في المؤسسات. من المهم أيضًا أن يقوم مسؤولو الأنظمة بفحص سجلات البريد والأنشطة غير المعتادة، والتأكد من عدم وجود ملفات أو إعدادات غريبة داخل بيئة الخادم.






























