Zimbra: критическая RCE-уязвимость уже эксплуатируется в атаках
Злоумышленники начали эксплуатировать критическую уязвимость в Zimbra Collaboration Suite (ZCS). Уязвимость CVE-2026-73570 позволяет удалённо выполнить код без аутентификации через инъекцию команд в компоненте SNMP-мониторинга.
Zimbra выпустила патч в версии 10.1.20. CERT Polska предупреждает администраторов о необходимости проверки логов на подозрительную активность и наличие новых файлов в определённых директориях.
ⓘ Zimbra Collaboration Suite
Zimbra Collaboration Suite — популярное программное обеспечение для электронной почты и совместной работы. Его используют сотни миллионов человек и организаций по всему миру, включая тысячи компаний и сотни правительственных учреждений.
Источники: BleepingComputer · The Hacker News
@cbunit
Post #4609
4
