Злоумышленники используют уязвимость Zimbra SNMP для неаутентифицированного удаленного выполнения кода
По данным Польской команды реагирования на компьютерные инциденты (CERT Polska), недавно исправленная уязвимость в Zimbra Collaboration (ZCS) стала объектом активной эксплуатации. Уязвимость, о которой идет речь, обозначена как CVE-2026-73570 и имеет высокий индекс уязвимости CVSS на уровне 8.9. Это уязвимость командной инъекции, которая может привести к удаленному выполнению кода.
Zimbra — это популярная платформа для совместной работы, которая используется многими организациями для обмена электронной почтой, управления календарями и совместной работы в реальном времени. Уязвимость, выявленная в системе, позволяет злоумышленникам выполнять произвольные команды на уязвимых серверах без необходимости аутентификации.
CERT Polska предупреждает, что данная уязвимость может быть использована для компрометации конфиденциальных данных и управления системами, что ставит под угрозу безопасность организаций, использующих Zimbra. Специалисты отмечают, что подобные уязвимости требуют немедленного реагирования со стороны администраторов.
В связи с этим, рекомендуется всем пользователям Zimbra Collaboration провести обновление до последней версии, в которой данная уязвимость была устранена. Также стоит обратить внимание на настройки безопасности и проводить регулярные аудиты систем для выявления потенциальных угроз.
Эксперты по кибербезопасности подчеркивают важность своевременного реагирования на подобные инциденты, так как злоумышленники активно ищут уязвимости для эксплуатации. Организациям следует быть особенно внимательными к обновлениям программного обеспечения и следить за новыми угрозами в области информационной безопасности.