VMTech
Обсудить проект

CERT Polska сообщила об эксплуатации RCE-уязвимости в Zimbra

CERT Polska сообщила об эксплуатации RCE-уязвимости в Zimbra

CERT Polska предупредила об активной эксплуатации уязвимости CVE-2026-73570 в Zimbra Collaboration (ZCS). Ошибка с оценкой CVSS 8,9 позволяет удалённо выполнять команды операционной системы без аутентификации в установках ZCS до версии 10.1.20 при наличии пакета zimbra-snmp и включённых SNMP-уведомлениях.

Как работает уязвимость

CVE-2026-73570 связана с внедрением команд при обработке SNMP-уведомлений. В Национальной базе данных уязвимостей США указано, что проблема возникает из-за недостаточной очистки недоверенного ввода.

Атакующий может отправить специально сформированный SMTP-запрос. Это способно привести к запуску произвольных команд ОС от имени пользователя Zimbra, при этом учётные данные для доступа к серверу не требуются.

Zimbra исправила проблему в прошлом месяце, выпустив версию 10.1.20. CERT Polska выпустила отдельное уведомление после того, как зафиксировала попытки эксплуатации уязвимости.

Что проверить администраторам

Команда CERT Polska рекомендует изучить файл /var/log/zimbra.log и обратить внимание на подозрительные перезапуски сервисов Zimbra. Также следует проверить файлы, созданные за последние 30 дней в каталогах /opt/zimbra/jetty/webapps/, /opt/zimbra/jetty_base/webapps/ и /tmp/.

Почтовые серверы Zimbra уже становились целью атакующих. В прошлом месяце власти США раскрыли фишинговую кампанию группы Laundry Bear, нацеленную на серверы западных государственных и коммерческих организаций. В ней применялась CVE-2025-66376 — stored XSS-уязвимость классического интерфейса Zimbra — для доставки JavaScript-нагрузки ZimReaper и сбора почтовой переписки и других данных.

В контексте уязвимостей Cisco, цепочек ClickFix и роста инцидентов с агентами ИИ уязвимость Zimbra показывает, что интернет-доступные корпоративные сервисы остаются приоритетной целью для злоумышленников. Для бизнеса практический минимум — обновить ZCS до 10.1.20, проверить необходимость пакета zimbra-snmp и SNMP-уведомлений, а затем провести проверку журналов и указанных каталогов на признаки компрометации.

#zimbra#cybersecurity#vulnerability#emailsecurity
Открытая аналитика
На сайте 1 просмотров
мин чтения 2 20.08.2026
Instagram

CERT Polska сообщила об эксплуатации RCE-уязвимости в Zimbra

Открыть публикацию в Instagram ↗