📣 Senden Sie uns Ihre Pressemitteilung
Seite aktualisiert sich alle 15 Minuten
Technologie

Angreifer nutzten kritische Zimbra-Schwachstelle zum E-Mail-Diebstahl

Angreifer haben eine kritische Schwachstelle in Zimbra Collaboration Suite ausgenutzt, um E-Mail-Backups und Anmeldeinformationen zu stehlen, warnte Microsoft.

30. September 2026
Angreifer nutzten kritische Zimbra-Schwachstelle zum E-Mail-Diebstahl

Angreifer haben eine kritische Schwachstelle in der Zimbra Collaboration Suite (CVE-2026-73570) ausgenutzt, um E-Mail-Backups und Anmeldeinformationen von Organisationen zu stehlen, wie Microsoft warnte.

Die Schwachstelle ermöglicht es Angreifern, Betriebssystembefehle ohne Authentifizierung aus der Ferne auszuführen. Der Zimbra-Wartungsdienstleister Synacor veröffentlichte am 20. Juli einen Patch, gab die Schwachstelle jedoch erst über drei Wochen später bekannt.

Die Sicherheitsorganisation Shadowserver Foundation berichtete, dass ihre Scans 274 kompromittierte Zimbra-Instanzen identifiziert haben. Die Anzahl der Server, auf denen die Software läuft, ist seitdem gesunken; derzeit werden etwa 10.000 Instanzen verfolgt.

Microsoft beobachtete zwischen dem 28. Juli und dem 7. August Scanaktivitäten, bei denen Angreifer nach anfälligen Endpunkten suchten. Die Ausnutzung entwickelte sich von Suchen zur Installation bösartiger Payloads.

Originalquelle: arstechnica.com