Los atacantes están explotando activamente un defecto crítico en la suite de colaboración Zimbra: CVE-2026-73570 permite la ejecución de código sin autenticación. Agencias e investigadores de seguridad están advirtiendo – más de 270 servidores ya están comprometidos.
Ataque vía SNMP
La causa es validación de entrada inadecuada cuando se procesan notificaciones SNMP. Como resultado, un atacante no identificado puede ejecutar comandos arbitrarios del sistema operativo con los privilegios del usuario «zimbra». Afectados son instalaciones donde se instala el paquete opcional «zimbra-snmp» y se habilitan notificaciones SNMP.
Patch y escala
El fallo se ha fijado desde la versión 10.1.20, publicada el 20 de julio. El proyecto Shadowserver encontró más de 270 instancias comprometidas de Zimbra; más de 12.000 servidores de correo Zimbra son abiertamente accesibles en Internet y por lo tanto potencialmente expuestos.
Deadlines set
CERT Polska advirtió de la explotación activa el 17 de agosto, y CISA agregó el defecto a su catálogo KEV el 21 de agosto (deadline for US agencies: 24 de agosto). Cualquier persona que ejecute Zimbra debe actualizar a 10.1.20 o más inmediatamente.
Fuentes: BleepingComputer, El Hacker News.



















