Przejdź do treści
niedziela, 4 października 2026
Tenesys AI News
Subskrypcja

Cyberbezpieczeństwo

Podatności, zagrożenia i incydenty, komunikaty CERT-EU, ENISA, CISA i NCSC, bezpieczeństwo AI i regulacje (NIS2, CRA).

#Threat Intelligence — 1 artykuł ✕

Microsoft śledzi aktywną eksploatację niezautoryzowanej luki w serwerze pocztowym Zimbra (CVE-2026-73570)

Microsoft Threat Intelligence udokumentował eksploatację CVE-2026-73570, niezautoryzowanej luki typu OS command-injection w ścieżce powiadomień SNMP w Zimbra Collaboration Suite. Atakujący wywoływali ją za pomocą specjalnie spreparowanych wiadomości e-mail skierowanych przeciwko serwerom dostępnym z internetu, na których zainstalowano opcjonalny pakiet zimbra-snmp z włączonymi powiadomieniami SNMP, co nie wymagało ani uwierzytelnienia, ani interakcji użytkownika. Działania po eksploatacji obejmowały instalację webshelli JSP, eskalację uprawnień do roota, utrzymanie trwałego dostępu, kradzież danych uwierzytelniających i skrzynek pocztowych, ruch boczny między klastrami Zimbra oraz niestandardowe szkodliwe oprogramowanie do zdalnego dostępu. Zimbra naprawiła problem w wersji 10.1.20 (wydanej 20 lipca 2026 r.); CVE zostało publicznie ujawnione 13 sierpnia 2026 r., a Microsoft zaobserwował aktywność skanującą i eksploatacyjną zarówno w okresie między udostępnieniem łatki a ujawnieniem, jak i po nim.

Microsoft Security