Back moje.cert.pl Aktywnie Wykorzystywana Podatnosc W Zimbra Collaboration Suite
Zespół CERT Polska informuje o aktywnie wykorzystywanej podatności typu OS Command Injection w Zimbra Collaboration Suite.
Podatność, oznaczona jako CVE-2026-73570 , pozwala nieuwierzytelnionemu atakującemu na wykonanie dowolnych komend powłoki systemowej z uprawnieniami użytkownika zimbra . Podatność dotyczy instancji posiadających włączoną usługę pułapek SNMP (ang. SNMP trap) za pomocą parametru snmp_notify oraz uruchomioną usługę swatchdog (domyślnie włączona).
Podatność została wyeliminowana w wersji 10.1.20.
Zalecamy niezwłoczną weryfikację wersji wykorzystywanego przez Państwa oprogramowania oraz aktualizację do wersji pozbawionej podatności.
W związku z trwającą kampanią wykorzystującą podatność, zalecamy:
weryfikację logów Zimbry /var/log/zimbra.log w poszukiwaniu następujących wpisów:
weryfikację utworzonych w przeciągu ostatnich 30 dni przez użytkownika zimbra plików w katalogach:
W przypadku wykrycia oznak potencjalnego wykorzystania tej podatności prosimy o niezwłoczny kontakt z naszym zespołem.
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
