Gli aggressori stanno sfruttando attivamente un difetto critico nella Zimbra Collaboration Suite: CVE-2026-73570 permette l’esecuzione del codice senza autenticazione. Agenzie e ricercatori di sicurezza sono avvertiti – oltre 270 server sono già compromessi.
Attacco tramite SNMP
La causa è la validazione di input improprio quando si elaborano le notifiche SNMP. Di conseguenza, un aggressore non autorizzato può eseguire comandi di sistema operativo arbitrari con i privilegi dell’utente “zimbra”. Gli interessati sono installazioni in cui è installato il pacchetto opzionale “zimbra-snmp” e le notifiche SNMP sono abilitate.
Patch e scala
Il difetto è stato fissato dalla versione 10.1.20, rilasciato il 20 luglio. Il progetto Shadowserver ha trovato oltre 270 istanze Zimbra compromesse; più di 12.000 server di posta Zimbra sono apertamente raggiungibili su internet e quindi potenzialmente esposti.
Set di morti
CERT Polska ha avvertito lo sfruttamento attivo il 17 agosto, e CISA ha aggiunto il difetto al suo catalogo KEV il 21 agosto (deadline per le agenzie statunitensi: 24 agosto). Chiunque in esecuzione Zimbra dovrebbe aggiornare a 10.1.20 o più nuovo immediatamente.
Fonti: BleepingComputer♪ La notizia di Hacker.



















