CISA ordena correção urgente de vulnerabilidade no Zimbra Collaboration Suite
A Cybersecurity and Infrastructure Security Agency (CISA) dos EUA emitiu uma ordem para que agências governamentais do país corrijam uma vulnerabilidade ativamente explorada no Zimbra Collaboration Suite (ZCS) em um prazo de três dias. A falha de segurança, identificada como CVE-2026-73570, foi corrigida na versão 10.1.20, lançada em 20 de julho. A exploração bem-sucedida dessa vulnerabilidade permite que atacantes não autenticados executem código remotamente, aproveitando uma fraqueza de injeção de comandos no componente de monitoramento SNMP, quando as notificações SNMP estão habilitadas no sistema alvo. A CISA confirmou o alerta do CERT Polska, que havia identificado a vulnerabilidade como alvo de ataques na semana anterior. O Shadowserver, um grupo de monitoramento de segurança, reportou mais de 12.000 servidores Zimbra expostos na internet e 270 instâncias comprometidas. A CISA recomendou que as equipes de segurança verifiquem logs em busca de atividades suspeitas, como reinicializações inesperadas do serviço Zimbra. O ZCS é amplamente utilizado por organizações e agências governamentais em todo o mundo, tornando a correção dessa vulnerabilidade uma prioridade crítica para evitar possíveis roubos de dados sensíveis.
