https://securityaffairs.com/172783/security/u-s-cisa-adds-oracle-weblogic-server-mitel-micollab-flaws-known-exploited-vulnerabilities-catalog.html
#securityaffairs #hacking
Security researchers reveal a #zeroday vulnerability in #Mitel #MiCollab
The vulnerability does not currently have a tracking number, nor does it have a patch. When exploited, an attacker can gain access to sensitive system files without authentication.
Administrators are advised to limit access to MiCollab to trusted IPs, implement firewall rules, monitor logs for suspicious activity, and/or disable the ReconcileWizard feature
#BSI WID-SEC-2024-3141: [NEU] [hoch] #Mitel #MiCollab: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mitel MiCollab ausnutzen, um Dateien zu manipulieren, Sicherheitsmaßnahmen zu umgehen, Phishing-Angriffe durchzuführen und vertrauliche Informationen preiszugeben.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-3141
#BSI WID-SEC-2024-1710: [NEU] [hoch] #Mitel #MiCollab: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Mitel MiCollab ausnutzen, um seine Privilegien zu erhöhen oder Code auszuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1710