Hyökkääjät hyödyntäneet kriittistä Zimbra-haavoittuvuutta sähköpostien varastamiseen
Hyökkääjät ovat hyödyntäneet kriittistä haavoittuvuutta Zimbra Collaboration Suite -ohjelmistossa sähköpostivarmuuskopioiden ja tunnistautumistietojen varastamiseksi, Microsoft on varoittanut.

Hyökkääjät ovat hyödyntäneet kriittistä haavoittuvuutta Zimbra Collaboration Suite -ohjelmistossa (CVE-2026-73570) pyrkiessään varastamaan sähköpostivarmuuskopioita ja organisaatioiden tunnistautumistietoja, Microsoft on varoittanut.
Haavoittuvuus mahdollistaa etäkäyttöisten käyttöjärjestelmäkomentojen suorittamisen ilman todennusta. Zimbran ylläpitäjä Synacor julkaisi korjauksen 20. heinäkuuta, mutta ei paljastanut haavoittuvuutta yli kolmeen viikkoon sen jälkeen.
Turvallisuusorganisaatio Shadowserver Foundationin mukaan sen tekemissä tarkistuksissa havaittiin 274 Zimbra-instanssia, joihin oli murtauduttu. Ohjelmistoa käyttävien palvelinten määrä on vaihdellut heinäkuun korjauksen jälkeisen viikon 19 000:sta noin 12 000:een myöhemmin. Shadowserver seuraa tällä hetkellä noin 10 000 palvelinta.
Micro-osoft havaitsi 28. heinäkuuta ja 7. elokuuta välillä kaksi erillistä skannaustyökalua, jotka etsivät haavoittuvia päätepisteitä internetistä. Hyökkääjät alkoivat lopulta käyttää komennon injektointikykyään haitallisten hyötykuormien asentamiseen.