Des attaquants ont exploité une faille critique de Zimbra pour voler des e-mails
Des attaquants ont exploité une vulnérabilité critique dans Zimbra Collaboration Suite pour voler des sauvegardes d'e-mails et des identifiants, a averti Microsoft.

Des attaquants ont exploité une vulnérabilité critique dans Zimbra Collaboration Suite (CVE-2026-73570) dans le but de voler des sauvegardes d'e-mails et des identifiants d'authentification d'organisations, a averti Microsoft.
La faille permet aux attaquants d'exécuter à distance des commandes du système d'exploitation sans authentification. Synacor, le mainteneur de Zimbra, a publié un correctif le 20 juillet, mais n'a divulgué la vulnérabilité que plus de trois semaines plus tard.
La Shadowserver Foundation, une organisation axée sur la sécurité, a indiqué que ses analyses avaient détecté 274 instances de Zimbra compromises. Le nombre de serveurs exécutant le logiciel a fluctué, passant de 19 000 dans la semaine suivant le correctif à environ 12 000 dans les semaines suivantes. Shadowserver suit actuellement environ 10 000 instances.
Microsoft a détecté entre le 28 juillet et le 7 août deux outils de scan distincts sondant Internet à la recherche de points d'accès vulnérables. Les attaquants ont finalement commencé à utiliser leur capacité d'injection de commandes pour installer des charges utiles malveillantes.