Zimbra: критическая RCE-уязвимость уже эксплуатируется в атаках
Атаки на Zimbra Collaboration Suite используют уязвимость CVE-2026-73570
CERT Polska предупредила об активной эксплуатации критической уязвимости в Zimbra Collaboration Suite (ZCS). Злоумышленники используют уязвимость для выполнения произвольных команд операционной системы. Атаки на Zimbra происходят регулярно, ранее были зафиксированы случаи использования эксплойтов для кражи электронной почты и учетных данных.
Zimbra Collaboration Suite обеспечивает работу электронной почты и совместную работу
Zimbra Collaboration Suite — это популярное программное обеспечение для электронной почты и совместной работы. Его используют сотни миллионов человек и организаций по всему миру. Среди пользователей — тысячи компаний и сотни государственных учреждений. Продукт позволяет управлять электронной почтой, календарями, контактами и задачами.
Уязвимость CVE-2026-73570 затрагивает версии до 10.1.20
Уязвимость отслеживается под идентификатором CVE-2026-73570. Она позволяет неаутентифицированным злоумышленникам удаленно выполнять код. Уязвимость возникает из-за некорректной обработки входных данных при обработке уведомлений SNMP. Для эксплуатации необходимо, чтобы уведомления SNMP были включены. Уязвимость устранена в версии Zimbra 10.1.20, выпущенной 20 июля. По данным Shadowserver, в сети находится более 12 100 серверов Zimbra, большинство из которых расположены в Европе и Азии. Нет информации о количестве серверов, которые уже обновлены.
Проверьте журналы и установите обновление безопасности
Администраторам следует проверить журналы на наличие подозрительной активности. К таким активностям относятся самопроизвольные перезапуски службы Zimbra. Также необходимо искать файлы, созданные пользователем zimbra в папках /opt/zimbra/jetty/webapps/, /opt/zimbra/jetty_base/webapps/ и /tmp/ за последние 30 дней. Рекомендуется обновить Zimbra до версии 10.1.20 или более поздней. Если обновление невозможно, следует рассмотреть установку плагина безопасности, если он доступен для вашей версии.
Опубликовано в канале 20 августа, 17:33
Каждый материал сайта выходит в канале в тот же момент.
Источники: BleepingComputer · The Hacker News