Venda de um exploit de 1 dia para Outlook Web App e Zimbra

Dark Web2026-08-25, 11:55
Apenas para fins informativos.
Tipo de vulnerabilidade: XSS Produtos afetados: Outlook Web App / Microsoft Exchange Server 2016, 2019 e Subscription Edition; Zimbra
O vendedor afirma estar oferecendo um exploit de 1 dia para o Outlook Web App (Outlook na web). Segundo o vendedor, a vulnerabilidade afeta o Microsoft Exchange Server 2016, 2019 e Subscription Edition e suporta múltiplos cenários de exploração de XSS. O vendedor também afirma que, no caso do Outlook/Exchange, a cadeia do exploit pode, em última análise, ser usada para criar uma nova conta administrativa no Active Directory.
Para o Zimbra, a exploração de XSS também é afirmada, mas sem a capacidade de criar uma conta administrativa.
O Outlook Web App (Outlook na web) é a interface baseada em navegador do Microsoft Exchange Server, permitindo que os usuários acessem e-mail corporativo, calendários e contatos.
O Zimbra é uma plataforma empresarial de e-mail e colaboração que pode ser implantada no local, em nuvem privada ou por meio de um provedor de hospedagem.
O Microsoft Exchange continua sendo uma das plataformas de e-mail empresarial mais amplamente utilizadas. De acordo com a 6sense, seu conjunto de dados rastreia aproximadamente 19.300 organizações que usam o Microsoft Exchange Server.
O Zimbra também tem uma presença global substancial. De acordo com a Zimbra, mais de 200 milhões de caixas de correio foram implantadas em todo o mundo, com a plataforma usada por mais de 6.000 organizações em 127 países.
Fornecedor
Microsoft
Zimbra
Produto
Microsoft Exchange Server 2016
Microsoft Exchange Server 2019
Microsoft Exchange Server Subscription Edition
Outlook Web App
Zimbra