TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 54 subscribers
Post #5237 4
Уязвимость в Zimbra позволяет удалённо выполнять команды без аутентификации

Microsoft Threat Intelligence зафиксировала эксплуатацию уязвимости CVE-2026-73570 в Zimbra Collaboration Suite. Уязвимость типа «инъекция команд ОС без аутентификации» находится в пути уведомлений SNMP. Атакующие могут инициировать её с помощью специально сформированного электронного письма, направленного на почтовые серверы Zimbra, если установлен опциональный пакет zimbra-snmp и включены уведомления SNMP. Эксплуатация не требует аутентификации или взаимодействия с пользователем.

После успешной эксплуатации злоумышленники разворачивали веб-оболочки JSP и обратные оболочки, повышали привилегии, устанавливали инструменты для удалённого доступа и выполняли код из памяти. Они также получали доступ к электронной почте, собирали данные аутентификации и почтовых ящиков, создавали архивы и передавали их. Наблюдалась как автоматизированная доставка полезной нагрузки, так и ручные операции на скомпрометированных серверах. Уязвимость затрагивает организации в разных регионах и отраслях.

let lookback = 30d;
union
(
DeviceProcessEvents
| where Timestamp > ago(lookback)
| where ProcessCommandLine contains "zimlog.service"
or ProcessCommandLine contains "chronyd-helper.service"
or ProcessCommandLine contains "syslog_init.service"
or ProcessCommandLine contains "zimbraPreAuthKey"
or ProcessCommandLine contains "pam_exec"
or ProcessCommandLine contains "zmstat-fd"
or ProcessCommandLine contains "/etc/sudoers.d/81_metric"
| project Timestamp, DeviceId, DeviceName, EvidenceType="Process",
…


Источник: Microsoft Security
@cbunit
More from @cbunit
  1. Sep 30, 2026«Лаборатория Касперского» помогла FINN FLARE устранить последствия кибератаки Разбор целик…
  2. Sep 30, 2026#дайджест Главное к исходу среды (30.09): 🔸 Уязвимость в Cisco Catalyst SD-WAN Manager по…
  3. Sep 30, 2026Zscaler: новый загрузчик 2CLoader доставляет стиллеры Vidar и Remus В августе 2026 года ис…
  4. Sep 30, 2026❢ Уязвимость в Cisco Catalyst SD-WAN Manager позволяет получить root-доступ через API Уязв…
  5. Sep 30, 2026ИИ ускоряет обнаружение и эксплуатацию уязвимостей: отчёт GTIG Google Threat Intelligence…
  6. Sep 30, 2026JCTables для Joomla: SQL-инъекции приводят к удалённому выполнению кода Разбор целиком: cb…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →