<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-73570 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-73570/</link><description>Recent content in Cve-2026-73570 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 20 Aug 2026 07:15:11 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-73570/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade crítica no Zimbra é explorada por atacantes</title><link>https://brdefense.center/news/vulnerabilidade-critica-no-zimbra-e-explorada-por/</link><pubDate>Thu, 20 Aug 2026 07:15:11 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-critica-no-zimbra-e-explorada-por/</guid><description>&lt;p>O CERT Polska, equipe de resposta a incidentes de segurança da Polônia, alertou sobre a exploração de uma vulnerabilidade crítica na Zimbra Collaboration Suite (ZCS), um software amplamente utilizado para e-mails e colaboração. A falha, identificada como CVE-2026-73570, permite que atacantes não autenticados realizem execução remota de código ao explorar uma fraqueza de injeção de comandos no componente de monitoramento SNMP, quando as notificações SNMP estão ativadas. A equipe de segurança da Zimbra lançou uma atualização (versão 10.1.20) em 20 de julho para corrigir essa vulnerabilidade. Atualmente, mais de 12.100 servidores Zimbra estão expostos na internet, com a maioria localizada na Europa e na Ásia. O CERT Polska alertou que os administradores devem verificar logs em busca de atividades suspeitas, como reinicializações inesperadas do serviço Zimbra e arquivos criados em diretórios específicos. A vulnerabilidade já está sendo ativamente explorada, e falhas anteriores no Zimbra foram utilizadas em ataques direcionados a servidores de e-mail vulneráveis, destacando a necessidade de vigilância constante e atualização de sistemas.&lt;/p></description></item></channel></rss>