mimile
Басты бетке

CERT Polska Zimbra CVE-2026-73570 осалдығының белсенді пайдаланылып жатқанын хабарлайды

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

CERT Polska Zimbra CVE-2026-73570 осалдығының белсенді пайдаланылып жатқанын хабарлайды

Дүйсенбіде CERT Polska шабуылдаушылар Zimbra Collaboration Suite-тегі CVE-2026-73570 — қашықтан код орындауға мүмкіндік беретін сыни осалдықты белсенді пайдаланып жатқанын хабарлады. Осалдық SNMP мониторинг компоненті арқылы аутентификациясыз команда енгізуге жол береді және 20 шілдеде шыққан 10.1.20 нұсқасында жойылған. Shadowserver интернеттен қолжетімді 12 100-ден астам Zimbra серверін бақылайды, олардың көпшілігі Еуропа мен Азияда, бірақ қаншасы түзетілгені белгісіз.

Негізгі фактілер

  • Дүйсенбіде CERT Polska шабуылдаушылардың Zimbra Collaboration Suite-тегі ОЖ командаларын енгізу осалдығы CVE-2026-73570-ді белсенді пайдаланып жатқанын хабарлады.
  • Zimbra осалдықты жою үшін 20 шілдеде 10.1.20 нұсқасын шығарды; осалдық SNMP хабарландырулары қосылған кезде арнайы жасалған SMTP сұраулары арқылы аутентификациясыз қашықтан код орындауға мүмкіндік береді.
  • Shadowserver интернеттен қолжетімді 12 100-ден астам Zimbra серверін бақылайды: Еуропада 4 382, Азияда 4 492.
  • CERT Polska әкімшілерден күдікті белсенділікке тексеруді сұрады: Zimbra қызметінің өздігінен қайта іске қосылуы және соңғы 30 күнде zimbra пайдаланушысы жасаған /opt/zimbra/jetty/webapps/, /opt/zimbra/jetty_base/webapps/ және /tmp/ ішіндегі файлдар.

Белсенді пайдаланылу

Дүйсенбіде CERT Polska шабуылдаушылардың шабуылдарда CVE-2026-73570-ді белсенді пайдаланып жатқанын хабарлады. Осалдық — Zimbra Collaboration Suite-тің SNMP мониторинг компонентіндегі операциялық жүйе командаларын енгізу. CERT Polska әкімшілерден Zimbra қызметінің өздігінен қайта іске қосылуы сияқты күдікті белсенділікті және соңғы 30 күнде zimbra пайдаланушысы жасаған /opt/zimbra/jetty/webapps/, /opt/zimbra/jetty_base/webapps/ және /tmp/ ішіндегі файлдарды тексеруді сұрады. Zimbra осалдықтары жиі шабуыл нысанасына айналады және соңғы жылдары көптеген осал пошта серверлерін бұзу үшін пайдаланылған.

Осалдық және түзету

CVE-2026-73570 SNMP хабарландырулары қосылған кезде команда енгізу әлсіздігі арқылы аутентификацияланбаған шабуылдаушыға қашықтан код орындауға мүмкіндік береді. Zimbra мәліметінше, SNMP хабарландыруларын өңдеу кезінде сенімсіз енгізілімнің жеткіліксіз тазалануынан бұзушы арнайы жасалған SMTP сұрауларын жіберіп, Zimbra пайдаланушысы атынан ерікті ОЖ командаларын орындай алады. Zimbra осалдықты жою үшін 20 шілдеде 10.1.20 нұсқасын шығарды.

Ашық серверлер және соңғы шабуылдар

Shadowserver интернеттен қолжетімді 12 100-ден астам Zimbra серверін бақылайды: Еуропада 4 382, Азияда 4 492. Олардың қаншасы honeypot-тұзақтар екені немесе CVE-2026-73570-ге қарсы түзетілгені туралы ақпарат жоқ. 2023 жылдың ақпанында ресейлік кибершпиондар Winter Vivern НАТО-мен байланысты тұлғалар мен ұйымдардан Zimbra веб-порталдарынан хаттарды ұрлау үшін шағылысқан XSS осалдығын пайдаланды. 2024 жылдың қазанында АҚШ пен Ұлыбританияның киберведомстволары APT29 хакерлерінің осал Zimbra серверлеріне шабуыл жасап, бұрын электрондық пошта тіркелгі деректерін ұрлау үшін қолданылған ақауды пайдаланғанын ескертті. Наурызда Seqrite Labs зерттеушілері APT28 хакерлерінің Украинадағы мемлекеттік Zimbra Collaboration Suite серверлеріне шабуылдарда сақталған XSS осалдығын пайдаланғанын хабарлады.

2 дереккөз

CERT Polska Zimbra CVE-2026-73570 осалдығының белсенді пайдаланылып жатқанын хабарлайды