Falha de segurança no Zimbra Collaboration é explorada ativamente
Uma vulnerabilidade crítica no Zimbra Collaboration (ZCS), identificada como CVE-2026-73570, está sendo explorada ativamente, conforme alertado pelo CERT Polska. Com uma pontuação CVSS de 8.9, a falha permite a execução remota de código devido a uma injeção de comando, especialmente quando o pacote opcional zimbra-snmp está instalado e as notificações SNMP estão habilitadas. A vulnerabilidade resulta de uma sanitização inadequada de entradas não confiáveis durante o processamento de notificações SNMP, permitindo que um atacante não autenticado envie requisições SMTP especialmente elaboradas que podem executar comandos arbitrários no sistema operacional como o usuário do Zimbra. A Zimbra lançou um patch na versão 10.1.20 para corrigir essa falha no mês passado. O CERT Polska recomenda que os usuários verifiquem o arquivo ‘/var/log/zimbra.log’ em busca de reinicializações suspeitas do serviço Zimbra e arquivos criados nas pastas relacionadas nos últimos 30 dias. Além disso, a Zimbra tem sido um alvo frequente de atores maliciosos, como demonstrado em uma campanha de phishing orquestrada por um grupo vinculado à Rússia, que explorou uma vulnerabilidade anterior para comprometer servidores de e-mail Zimbra de organizações governamentais e comerciais ocidentais.
Fonte: https://thehackernews.com/2026/08/attackers-exploit-zimbra-snmp-flaw-for.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
