Les attaquants exploitent activement une faille critique dans la suite de collaboration Zimbra : CVE-2026-73570 permet l’exécution de code sans authentification. Les agences et les chercheurs en sécurité sont avertis – plus de 270 serveurs sont déjà compromis.
Attaque via SNMP
La cause est la validation d’entrée incorrecte lors du traitement des notifications SNMP. Par conséquent, un attaquant non authentifié peut exécuter des commandes de système d’exploitation arbitraires avec les privilèges de l’utilisateur « zimbra ». Les installations concernées sont les installations où le paquet optionnel « zimbra-snmp » est installé et où les notifications SNMP sont activées.
Lot et échelle
Le défaut a été corrigé depuis la version 10.1.20, publiée le 20 juillet. Le projet Shadowserver a trouvé plus de 270 cas de Zimbra compromis; plus de 12 000 serveurs de courrier Zimbra sont ouvertement accessibles sur Internet et donc potentiellement exposés.
Délais fixés
Le CERT Polska a mis en garde contre l’exploitation active le 17 août, et la CISA a ajouté le défaut à son catalogue KEV le 21 août (date limite pour les agences américaines : 24 août). Toute personne exécutant Zimbra doit mettre à jour à 10.1.20 ou plus récent immédiatement.
Sources : Calculateur, Les nouvelles Hacker.



















