Zimbra non mis à jour ? Un groupe russe pourrait lire vos mails — et voici comment réagir
Une alerte conjointe des agences de cybersécurité révèle une faille critique dans Zimbra. Voici pourquoi la mettre à jour est une urgence — et comment le faire en 5 minutes.
Existigo.com
Contributeur Existigo.com
Si vous auto-hébergez un serveur de messagerie Zimbra, votre boîte mail est peut-être déjà compromise. C'est le message clair envoyé par la CISA, la NSA, le FBI et une douzaine d'agences alliées dans une alerte conjointe publiée hier. Le groupe russe APT29 (surnommé « Cozy Bear ») exploite activement une faille dans les versions non mises à jour de Zimbra pour lire, voler et manipuler les emails des organisations ciblées. Et le pire ? Aucun mot de passe n'est nécessaire pour accéder aux comptes.
Comme le rapporte Korben, cette vulnérabilité (référencée CVE-2024-38063) est particulièrement vicieuse : elle permet à un attaquant d'exécuter du code à distance sur le serveur, sans interaction de l'utilisateur. Les cibles ? Principalement les entreprises, les institutions et les collectivités qui utilisent Zimbra pour leur messagerie interne. Mais si vous gérez vous-même votre serveur Zimbra (même pour un usage personnel), vous êtes concerné.
La bonne nouvelle ? La solution est simple et immédiate : mettez à jour Zimbra vers la dernière version disponible. Si vous utilisez une version antérieure à 10.1.0, la faille est probablement présente. Pour vérifier et corriger, suivez les instructions officielles sur wiki.zimbra.com. En moins de cinq minutes, vous pouvez fermer la porte aux espions et retrouver la sérénité.
Cette alerte est aussi un rappel salutaire : l'auto-hébergement, c'est puissant, mais ça s'accompagne de responsabilités. Si vous n'avez pas le temps ou les compétences pour maintenir votre serveur, des alternatives européennes comme Proton Mail ou Tutanota (toutes deux conformes au RGPD) offrent une messagerie sécurisée sans la charge technique. Dans tous les cas, ne laissez pas une faille devenir une brèche — votre vie privée mérite mieux.
Source originale
Korben