Активно искоришћавање рањивости у Zimbra Collaboration платформи (CVE-2026-73570)

3. Септембар 2026
Критично

CVE-2026-73570 је рањивост типа убацивања кода у Zimbra Collaboration Suite (ZCS), које је произвођач уклонио у верзији 10.1.20. Рањивост погађа мејл сервере на којима је инсталиран опциони пакет „zimbra-snmp“ и на којима су укључене SNMP нотификације.

Пропуст у провери улазних података приликом обраде SNMP обавештења омогућава нападачу да, без претходне аутентификације, посебно обликованим SMTP захтевима изврши произвољне команде на серверу, са овлашћењима корисника zimbra. Рањивости је додељена CVSS оцена 8.9.

Препоруке Националног ЦЕРТ-а су:

  1. Ажурирати Zimbra Collaboration на верзију 10.1.20 или новију.
  2. Уколико SNMP надзор није неопходан, уклонити пакет „zimbra-snmp“ или искључити SNMP нотификације.
  3. Корисницима верзија које више нису подржане од стране произвођача, препоручује се да пређу на подржану верзију јер закрпе за ове верзије нису доступне.
  4. Ограничите изложеност административних интерфејса интернету.
  5. У случају сумње на компромитацију, сачувати форензичку копију система и логове пре било какве санације и обавестити Национални ЦЕРТ.

Више детаља о рањивости: https://nvd.nist.gov/vuln/detail/cve-2026-73570

Сајт www.cert.rs користи „колачиће“ (cookies) ради побољшања корисничког искуства и функционалности сајта. Ако наставите да претражујете сајт, пристајете на употребу „колачића“.

Сазнајте више