Pereiti prie turinio
2026 m. spalio 4 d., sekmadienis
Tenesys AI News
Prenumerata

Kibernetinis saugumas

Pažeidžiamumai, grėsmės ir incidentai, CERT-EU, ENISA, CISA ir NCSC rekomendacijos, AI saugumas ir reguliavimas (NIS2, CRA).

#Zimbra — 1 straipsnis ✕

Karšta naujienaKibernetinis saugumas

„Microsoft“ fiksuoja aktyvų neautentifikuoto Zimbra pašto serverių pažeidžiamumo išnaudojimą (CVE-2026-73570)

„Microsoft Threat Intelligence“ užfiksavo CVE-2026-73570 — neautentifikuoto OS komandų injekcijos pažeidžiamumo Zimbra Collaboration Suite SNMP pranešimų kelyje — išnaudojimą. Užpuolikai jį aktyvavo specialiai suformuotais el. laiškais prieš internete pasiekiamus serverius, kuriuose įdiegtas nebūtinas zimbra-snmp paketas ir įjungti SNMP pranešimai, nereikalaujant autentifikacijos ar vartotojo veiksmų. Po išnaudojimo stebėta JSP webshell'ų diegimas, privilegijų eskalavimas iki root teisių, nuolatinė prieiga, kredencialų ir pašto dėžučių vagystė, judėjimas tarp Zimbra klasterio mazgų bei pritaikyta nuotolinės prieigos kenkėjiška programinė įranga. Zimbra ištaisė problemą versijoje 10.1.20 (išleista 2026-07-20); CVE viešai paskelbtas 2026-08-13, o „Microsoft“ stebėjo skenavimo ir išnaudojimo veiklą tiek laikotarpiu tarp pataisos ir paskelbimo, tiek po jo.

Microsoft Security