🚨 Zimbra попали в CEK каталог: у федеральных агентств США осталось 3 дня на патч
Три дня назад CISA официально добавила Zimbra ZCS уязвимость CVE-2026-73570 в каталог Known Exploited Vulnerabilities - это означает только одно: её активно эксплуатируют в реальных атаках. Для федеральных агентств США дедлайн - 24 августа. Patch вышел месяц назад, но, похоже, многие проспали.
CVE-2026-73570 это удалённое выполнение кода в Zimbra Collaboration Suite с оценкой 8.9 по CVSS. Уязвимость позволяет злоумышленнику получить полный контроль над почтовым сервером. CERT Polska уже подтвердила, что атакующие активно её используют прямо сейчас - не в лабораториях, а в боевых условиях 🎯
История похожа на то, что было с Log4j в конце 2021-го. Тогда уязвимость вышла публично, patch выпустили 10 декабря, но к концу года компании по всему миру так и не успели обновиться. Результат: месяцы дальше эксплуатации, взломанные системы во всех секторах, включая критическую инфраструктуру. На этот раз история повторяется, но темп ещё выше - патч уже на столе, но люди его не применяют.
Zimbra - это не простой сервис. Им пользуются госучреждения, банки, крупные корпорации. Если на вашей инфраструктуре он стоит, обновление - не рекомендация, а чрезвычайность. Федеральные агентства получили трёхдневный ультиматум CISA, остальные должны двигаться ещё быстрее 🛡
Первоисточник
#Zimbra #CVE #CISA #Cybersecurity #КибербезопасностьСН
Автор: BELYAEV_SECURITY
Post #5222
252

- 👍 1
- 🔥 1