📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Hyökkääjät hyödyntäneet kriittistä Zimbra-haavoittuvuutta sähköpostien varastamiseen

Hyökkääjät ovat hyödyntäneet kriittistä haavoittuvuutta Zimbra Collaboration Suite -ohjelmistossa sähköpostivarmuuskopioiden ja tunnistautumistietojen varastamiseksi, Microsoft on varoittanut.

30. syyskuuta 2026
Hyökkääjät hyödyntäneet kriittistä Zimbra-haavoittuvuutta sähköpostien varastamiseen

Hyökkääjät ovat hyödyntäneet kriittistä haavoittuvuutta Zimbra Collaboration Suite -ohjelmistossa (CVE-2026-73570) pyrkiessään varastamaan sähköpostivarmuuskopioita ja organisaatioiden tunnistautumistietoja, Microsoft on varoittanut.

Haavoittuvuus mahdollistaa etäkäyttöisten käyttöjärjestelmäkomentojen suorittamisen ilman todennusta. Zimbran ylläpitäjä Synacor julkaisi korjauksen 20. heinäkuuta, mutta ei paljastanut haavoittuvuutta yli kolmeen viikkoon sen jälkeen.

Turvallisuusorganisaatio Shadowserver Foundationin mukaan sen tekemissä tarkistuksissa havaittiin 274 Zimbra-instanssia, joihin oli murtauduttu. Ohjelmistoa käyttävien palvelinten määrä on vaihdellut heinäkuun korjauksen jälkeisen viikon 19 000:sta noin 12 000:een myöhemmin. Shadowserver seuraa tällä hetkellä noin 10 000 palvelinta.

Micro-osoft havaitsi 28. heinäkuuta ja 7. elokuuta välillä kaksi erillistä skannaustyökalua, jotka etsivät haavoittuvia päätepisteitä internetistä. Hyökkääjät alkoivat lopulta käyttää komennon injektointikykyään haitallisten hyötykuormien asentamiseen.

Alkuperäinen lähde: arstechnica.com