📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

Des attaquants ont exploité une faille critique de Zimbra pour voler des e-mails

Des attaquants ont exploité une vulnérabilité critique dans Zimbra Collaboration Suite pour voler des sauvegardes d'e-mails et des identifiants, a averti Microsoft.

30 septembre 2026
Des attaquants ont exploité une faille critique de Zimbra pour voler des e-mails

Des attaquants ont exploité une vulnérabilité critique dans Zimbra Collaboration Suite (CVE-2026-73570) dans le but de voler des sauvegardes d'e-mails et des identifiants d'authentification d'organisations, a averti Microsoft.

La faille permet aux attaquants d'exécuter à distance des commandes du système d'exploitation sans authentification. Synacor, le mainteneur de Zimbra, a publié un correctif le 20 juillet, mais n'a divulgué la vulnérabilité que plus de trois semaines plus tard.

La Shadowserver Foundation, une organisation axée sur la sécurité, a indiqué que ses analyses avaient détecté 274 instances de Zimbra compromises. Le nombre de serveurs exécutant le logiciel a fluctué, passant de 19 000 dans la semaine suivant le correctif à environ 12 000 dans les semaines suivantes. Shadowserver suit actuellement environ 10 000 instances.

Microsoft a détecté entre le 28 juillet et le 7 août deux outils de scan distincts sondant Internet à la recherche de points d'accès vulnérables. Les attaquants ont finalement commencé à utiliser leur capacité d'injection de commandes pour installer des charges utiles malveillantes.

Source originale: arstechnica.com