Abstrakter Code als Symbol fuer eine Sicherheitsluecke

Flaw Zimbra sous attaque active: Exécution de code non authentifiée via SNMP

Les attaquants exploitent activement une faille critique dans la suite de collaboration Zimbra : CVE-2026-73570 permet l’exécution de code sans authentification. Les agences et les chercheurs en sécurité sont avertis – plus de 270 serveurs sont déjà compromis.

Attaque via SNMP

La cause est la validation d’entrée incorrecte lors du traitement des notifications SNMP. Par conséquent, un attaquant non authentifié peut exécuter des commandes de système d’exploitation arbitraires avec les privilèges de l’utilisateur « zimbra ». Les installations concernées sont les installations où le paquet optionnel « zimbra-snmp » est installé et où les notifications SNMP sont activées.

Lot et échelle

Le défaut a été corrigé depuis la version 10.1.20, publiée le 20 juillet. Le projet Shadowserver a trouvé plus de 270 cas de Zimbra compromis; plus de 12 000 serveurs de courrier Zimbra sont ouvertement accessibles sur Internet et donc potentiellement exposés.

Délais fixés

Le CERT Polska a mis en garde contre l’exploitation active le 17 août, et la CISA a ajouté le défaut à son catalogue KEV le 21 août (date limite pour les agences américaines : 24 août). Toute personne exécutant Zimbra doit mettre à jour à 10.1.20 ou plus récent immédiatement.


Sources : Calculateur, Les nouvelles Hacker.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Mastodon
Retour en haut