CISA наказує терміново виправляти вразливість Zimbra, яку активно використовують зловмисники

CISA наказує терміново виправляти вразливість Zimbra, яку активно використовують зловмисники 1

Агентство з кібербезпеки та захисту інфраструктури (CISA) зобов’язало урядові установи США виправити вразливість у Zimbra Collaboration Suite (ZCS), яка активно експлуатується, протягом трьох днів.

Команда безпеки Zimbra виправила цю вразливість (відстежувану як CVE-2026-73570) у версії 10.1.20, випущеній 20 липня.

Успішна експлуатація дозволяє неавтентифікованим зловмисникам отримати віддалене виконання коду, використовуючи слабкість ін’єкції команд у компоненті моніторингу SNMP, коли на цільовій системі увімкнено сповіщення SNMP.

CISA наказує терміново виправляти вразливість Zimbra, яку активно використовують зловмисники 2

“Через неналежну санітарну обробку недовірених вхідних даних під час обробки сповіщень SNMP, неавтентифікований зловмисник може надсилати спеціально створені SMTP-запити, які можуть призвести до виконання довільних команд операційної системи від імені користувача Zimbra”, — пояснили в агентстві.

Попередження CISA з’явилося після того, як CERT Polska (Польська команда екстреного реагування на комп’ютерні інциденти) вперше повідомила про вразливість як про ціль у реальних атаках минулого понеділка.

За даними сервісу відстеження загроз Shadowserver, в інтернеті доступно понад 12 000 серверів Zimbra. Однак немає інформації про те, скільки з них є “медовими горщиками” (honeypots) або вже захищені від атак, що використовують вразливість CVE-2026-73570.

У понеділок Shadowserver також повідомив, що виявив понад 270 скомпрометованих екземплярів Zimbra Collaboration Suite під час пошуку артефактів експлуатації CVE-2026-73570.

CISA наказує терміново виправляти вразливість Zimbra, яку активно використовують зловмисники 3
Сервери Zimbra Collaboration Suite, доступні онлайн (Shadowserver)

У п’ятницю CISA підтвердило попередження CERT Polska, додало цю вразливість до свого каталогу KEV (Known Exploited Vulnerabilities) і наказало федеральним цивільним виконавчим відомствам США захистити свої системи протягом трьох днів, до 24 серпня.

Хоча CISA не надала жодної інформації про ці триваючі атаки, польська команда CERT попросила команди безпеки перевірити журнали на наявність підозрілої активності, такої як несподіване перезавантаження сервісу Zimbra, а також на файли, створені в папках /opt/zimbra/jetty/webapps/, /opt/zimbra/jetty_base/webapps/ та /tmp/ користувачем zimbra за останні 30 днів.

ZCS — це популярний пакет для електронної пошти та співпраці, який використовується сотнями мільйонів організацій та людей у всьому світі, включаючи сотні урядових установ та тисячі компаній.

Проблеми безпеки Zimbra часто стають мішенню в реальних атаках та останніми роками використовувалися для викрадення конфіденційних даних із вразливих поштових серверів.

Зокрема, дослідники Seqrite Labs у березні повідомили, що APT28 (державне угруповання, пов’язане з російською військовою розвідкою) використовувало вразливість зберігання міжсайтового скриптингу (XSS) в атаках на українські урядові сервери ZCS.

У жовтні 2024 року кібервідомства США та Великої Британії попередили, що хакери APT29 (відомі як Midnight Blizzard і Cozy Bear), пов’язані з Службою зовнішньої розвідки Росії, атакували сервери Zimbra, використовуючи вразливість, яка раніше застосовувалася для викрадення облікових даних електронної пошти.

Також російські кібершпигуни з Winter Vivern зловживали вразливістю відбитого міжсайтового скриптингу (XSS) для викрадення електронних листів, що належать організаціям, пов’язаним з НАТО, через вебпортали Zimbra.

CISA наказує терміново виправляти вразливість Zimbra, яку активно використовують зловмисники 4

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, запобігання різко знижується.

The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Отримайте звіт

Схожі статті:

Критична RCE-вразливість Zimbra тепер активно експлуатується в атаках

Критична RCE-вразливість у Windows IKE Extension тепер активно експлуатується

CISA наказує терміново вжити заходів щодо вразливості Langflow RCE, що активно експлуатується

Критична RCE-вразливість Langflow використовується для злому серверів ШІ-додатків

CISA встановлює терміновий термін для виправлення вразливості Cisco, що експлуатується в атаках

  • Активно експлуатується
  • CISA
  • RCE
  • Віддалене виконання коду
  • Вразливість
  • Попередження
  • Zimbra
  • Zimbra Collaboration
Сергій Гатлан

Сергій — репортер, який висвітлює останні розробки в галузі кібербезпеки та технологій понад десятиліття. Email або Twitter DMs для порад.

  • Попереднє стаття
  • Наступна стаття
Опублікувати коментар Правила спільноти

Ви повинні увійти, щоб опублікувати коментар.

Ще не маєте облікового запису? Зареєструйтеся зараз

Вам також може сподобатися:

CISA наказує терміново виправляти вразливість Zimbra, яку активно використовують зловмисники 5  Наближається вебінар CISA наказує терміново виправляти вразливість Zimbra, яку активно використовують зловмисники 6 Популярні історії

  • CISA наказує терміново виправляти вразливість Zimbra, яку активно використовують зловмисники 7

    Сотні витоків ключів AWS надають повний контроль над корпоративними обліковими записами

  • CISA наказує терміново виправляти вразливість Zimbra, яку активно використовують зловмисники 8

    Microsoft виправляє критичні вразливості виконання коду та підвищення привілеїв

  • CISA наказує терміново виправляти вразливість Zimbra, яку активно використовують зловмисники 9

    Новий зловмисний код SynkLoader поширюється через фішингову кампанію Microsoft Teams

Спонсорські пости

  • CISA наказує терміново виправляти вразливість Zimbra, яку активно використовують зловмисники 10

    Будьте на крок попереду нових загроз у новому році. Приєднуйтесь до Huntress на щомісячний Tradecraft Tuesday.

  • CISA наказує терміново виправляти вразливість Zimbra, яку активно використовують зловмисники 11

    Дізнайтеся, чому шифрування та управління ключами є критично важливими для сучасного бізнесу.

  • CISA наказує терміново виправляти вразливість Zimbra, яку активно використовують зловмисники 12

    Дізнайтеся, як ШІ змінює електронні атаки. Завантажте звіт Kaseya Email Security Report 2026.

  • CISA наказує терміново виправляти вразливість Zimbra, яку активно використовують зловмисники 13

    Запобігання на основі сигнатур впало до 50%. Подивіться, що ваші засоби контролю все ще зупиняють.

  • CISA наказує терміново виправляти вразливість Zimbra, яку активно використовують зловмисники 14

    Дізнайтеся, як мінімальна кількість дозволів робить ваші інструменти ШІ потужними, контрольованими та безпечними.

  • CISA наказує терміново виправляти вразливість Zimbra, яку активно використовують зловмисники 15

    Захистіть себе від брокерів даних, шахраїв і наступного витоку даних за допомогою цифрових ідентичностей.

  Наближається вебінар CISA наказує терміново виправляти вразливість Zimbra, яку активно використовують зловмисники 16

Слідкуйте за нами:
Основні розділи
  • Новини
  • Вебінари
  • Посібники з вибору VPN
  • Посібники з програмного забезпечення для системних адміністраторів
  • Завантаження
  • Посібники з видалення вірусів
  • Посібники
  • База даних стартапів
  • База даних деінсталяцій
  • Словник
Спільнота
  • Форуми
  • Правила форуму
  • Чат
Корисні ресурси
  • Посібник новачка
  • Карта сайту
Компанія
  • Про BleepingComputer
  • Контакти
  • Надішліть нам пораду!
  • Пишіть для BleepingComputer
  • Соціальні мережі та стрічки
  • Журнал змін

Умови використання – Політика конфіденційності – Заява про етику – Розкриття інформації про партнерство

Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені

Увійти

Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *