Pereiti prie turinio
2026 m. spalio 4 d., sekmadienis
Tenesys AI News
Prenumerata
Karšta naujienaKibernetinis saugumas

„Microsoft“ fiksuoja aktyvų neautentifikuoto Zimbra pašto serverių pažeidžiamumo išnaudojimą (CVE-2026-73570)

Trumpai: „Microsoft Threat Intelligence“ užfiksavo CVE-2026-73570 — neautentifikuoto OS komandų injekcijos pažeidžiamumo Zimbra Collaboration Suite SNMP pranešimų kelyje — išnaudojimą. Užpuolikai jį aktyvavo specialiai suformuotais el. laiškais prieš internete pasiekiamus serverius, kuriuose įdiegtas nebūtinas zimbra-snmp paketas ir įjungti SNMP pranešimai, nereikalaujant autentifikacijos ar vartotojo veiksmų. Po išnaudojimo stebėta JSP webshell'ų diegimas, privilegijų eskalavimas iki root teisių, nuolatinė prieiga, kredencialų ir pašto dėžučių vagystė, judėjimas tarp Zimbra klasterio mazgų bei pritaikyta nuotolinės prieigos kenkėjiška programinė įranga. Zimbra ištaisė problemą versijoje 10.1.20 (išleista 2026-07-20); CVE viešai paskelbtas 2026-08-13, o „Microsoft“ stebėjo skenavimo ir išnaudojimo veiklą tiek laikotarpiu tarp pataisos ir paskelbimo, tiek po jo.

Šaltinis: Microsoft SecurityMicrosoftOriginalus straipsnis ↗

Šią santrauką automatiškai parengė dirbtinis intelektas pagal „Microsoft Security“ publikaciją. Tai mūsų tekstas, ne originalo kopija — faktai, skaičiai ir citatos priklauso šaltiniui, kurio nuoroda pateikta viršuje ir apačioje.

Kas pasikeitė?

  • 1Paveiktas produktas: Zimbra Collaboration Suite, konkrečiai SNMP pranešimų kelias, kai įdiegtas zimbra-snmp paketas ir įjungti SNMP pranešimai
  • 2Pažeidžiamumas: neautentifikuota OS komandų injekcija per suklastotą SMTP/el. laiško turinį, pasiekiantį swatchdog-to-snmptrap vykdymą
  • 3Pataisa: Zimbra 10.1.20, išleista 2026-07-20
  • 4Viešas paskelbimas: 2026-08-13
  • 5Stebėtas išnaudojimas: skenavimas prieš paskelbimą (liepos 28–rugpjūčio 7 d.) ir išnaudojimas po paskelbimo įvairiose organizacijose, regionuose ir pramonės šakose
  • 6Stebėtas poveikis: JSP webshell'ai, reverse shell'ai, root privilegijų eskalavimas naudojant pam_exec/sudo piktnaudžiavimą, systemd nuolatinė prieiga (zimlog.service), kredencialų/LDAP paslapčių vagystė (zimbraPreAuthKey, zimbraAuthTokenKey, zimbraTwoFactorAuthSecret), judėjimas per Zimbra SSH tapat

Kodėl tai svarbu?

Internete pasiekiami pašto serveriai yra vertingas taikinys, o neautentifikuotas RCE be vartotojo sąveikos leidžia masinį automatizuotą išnaudojimą dar prieš organizacijoms sužinant apie pažeidžiamumą. Daugiapakopė ataka demonstruoja sudėtingą post-exploitation techniką (kredencialų rinkimą, judėjimą visame klasteryje, pritaikytus implantus), reiškiančią, kad pažeisti Zimbra serveriai gali tapti atspirties tašku platesnei tinklo invazijai ir duomenų vagystei.

Ką tai reiškia AI agentams ir kontaktų centrams?

Tai specifiškai paveikia Zimbra Collaboration Suite pašto serverius, o ne jūsų įmonės balso AI steką (Asterisk/VoIP, Node.js, PostgreSQL, nginx, debesijos/AI API). Tačiau jei jūsų įmonė naudoja Zimbra vidiniam el. paštui, administratoriai turėtų patikrinti, ar įdiegtas zimbra-snmp ir įjungti SNMP pranešimai, ir skubiai atnaujinti iki versijos 10.1.20 ar naujesnės, arba išjungti SNMP funkciją, jei pataisos įdiegti nedelsiant neįmanoma.

Šaltiniai

  • Microsoft SecurityOficialusPirminis šaltinis
    „Unauthenticated command injection on internet-facing mail servers: tracking CVE-2026-73570“
    2026-09-30 17:00
    Originalus straipsnis →
Šaltinio publikavimo data
2026-09-30 17:00
Mūsų sistema rado
2026-10-02 22:23
Santrauka sugeneruota
2026-10-02 22:26

Straipsnį pagal originalų šaltinį parašė AI. Faktai, skaičiai ir kainos — iš šaltinio; trūkstamos reikšmės pažymėtos „Nėra oficialių duomenų“. Teisinė informacija, autorių teisės ir privatumas

„Microsoft“ fiksuoja aktyvų neautentifikuoto Zimbra pašto serverių pažeidžiamumo išnaudojimą (CVE-2026-73570) · TENESYS AI NEWS