Abstrakter Code als Symbol fuer eine Sicherheitsluecke

Zimbra Flaw Under Active Attack: Unuthenticated Code Execution via SNMP

Gli aggressori stanno sfruttando attivamente un difetto critico nella Zimbra Collaboration Suite: CVE-2026-73570 permette l’esecuzione del codice senza autenticazione. Agenzie e ricercatori di sicurezza sono avvertiti – oltre 270 server sono già compromessi.

Attacco tramite SNMP

La causa è la validazione di input improprio quando si elaborano le notifiche SNMP. Di conseguenza, un aggressore non autorizzato può eseguire comandi di sistema operativo arbitrari con i privilegi dell’utente “zimbra”. Gli interessati sono installazioni in cui è installato il pacchetto opzionale “zimbra-snmp” e le notifiche SNMP sono abilitate.

Patch e scala

Il difetto è stato fissato dalla versione 10.1.20, rilasciato il 20 luglio. Il progetto Shadowserver ha trovato oltre 270 istanze Zimbra compromesse; più di 12.000 server di posta Zimbra sono apertamente raggiungibili su internet e quindi potenzialmente esposti.

Set di morti

CERT Polska ha avvertito lo sfruttamento attivo il 17 agosto, e CISA ha aggiunto il difetto al suo catalogo KEV il 21 agosto (deadline per le agenzie statunitensi: 24 agosto). Chiunque in esecuzione Zimbra dovrebbe aggiornare a 10.1.20 o più nuovo immediatamente.


Fonti: BleepingComputer♪ La notizia di Hacker.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Mastodon
Torna in alto