Venda de um exploit de 1 dia para Outlook Web App e Zimbra
Dark Web2026-08-25, 11:55
Apenas para fins informativos.
Tipo de vulnerabilidade: XSS
Produtos afetados: Outlook Web App / Microsoft Exchange Server 2016, 2019 e Subscription Edition; Zimbra
O vendedor afirma estar oferecendo um exploit de 1 dia para o Outlook Web App (Outlook na web). Segundo o vendedor, a vulnerabilidade afeta o Microsoft Exchange Server 2016, 2019 e Subscription Edition e suporta múltiplos cenários de exploração de XSS. O vendedor também afirma que, no caso do Outlook/Exchange, a cadeia do exploit pode, em última análise, ser usada para criar uma nova conta administrativa no Active Directory.
Para o Zimbra, a exploração de XSS também é afirmada, mas sem a capacidade de criar uma conta administrativa.
O Outlook Web App (Outlook na web) é a interface baseada em navegador do Microsoft Exchange Server, permitindo que os usuários acessem e-mail corporativo, calendários e contatos.
O Zimbra é uma plataforma empresarial de e-mail e colaboração que pode ser implantada no local, em nuvem privada ou por meio de um provedor de hospedagem.
O Microsoft Exchange continua sendo uma das plataformas de e-mail empresarial mais amplamente utilizadas. De acordo com a 6sense, seu conjunto de dados rastreia aproximadamente 19.300 organizações que usam o Microsoft Exchange Server.
O Zimbra também tem uma presença global substancial. De acordo com a Zimbra, mais de 200 milhões de caixas de correio foram implantadas em todo o mundo, com a plataforma usada por mais de 6.000 organizações em 127 países.
Fornecedor
Produto