☰

Zimbra Collaboration Suite ievainojamības aktīva izmantošana uzbrukumos

Attēlā norādīts ievainojamības CVE kods un Zimbra Collaboration Suite logo

Konstatēta Zimbra Collaboration Suite (ZCS) augstas bīstamības ievainojamības CVE-2026-73570 aktīva izmantošana uzbrukumos. Tā ļauj neautentificētam uzbrucējam attālināti izpildīt patvaļīgu kodu (RCE) ievainojamajā serverī.

Ievainojamība ir saistīta ar nepietiekamu ievaddatu pārbaudi SNMP paziņojumu apstrādes laikā. Uzbrukums ir iespējams, ja serverī ir instalēta izvēles pakotne zimbra-snmp un iespējoti SNMP paziņojumi. Nosūtot īpaši izveidotu SMTP pieprasījumu, uzbrucējs var panākt patvaļīgu operētājsistēmas komandu izpildi ar Zimbra lietotāja tiesībām.

Ievainojamība novērsta ZCS versijā 10.1.20 (izlaista 2026. gada 20. jūlijā).

Nepieciešamās darbības:

  • Pēc iespējas ātrāk atjaunināt Zimbra Collaboration Suite uz versiju 10.1.20 vai jaunāku.
  • Ja atjaunināšanu nav iespējams veikt uzreiz, kā pagaidu risinājumu atspējojiet SNMP paziņojumus.

Papildus informācija: https://nvd.nist.gov/vuln/detail/cve-2026-73570