Zimbra Zəifliyi Aktiv Hücumlara Səbəb Olur
Microsoft Təhlükəsizlik Araşdırma qrupunun son tapıntılarına görə, Threat Actors artıq yamalanmış Zimbra Collaboration Suite (ZCS) təhlükəsizlik boşluğunu silah halına gətirərək sistemlərə web shells yerləşdirib və kritik mailbox datalarına icazəsiz daxil olublar.
CVE-2026-73570: Kritik Zəifliyin Təfərrüatları
Sözügedən hücum, CVSS reytinqi 8.9 olan CVE-2026-73570 identifikasiyalı zəifliyi istismar edir. Bu, unauthenticated operating system command injection flaw olub, Simple Network Management Protocol (SNMP) vasitəsilə remote code execution (RCE) imkanı yaradır. Belə bir boşluq, hücumçulara sistem üzərində tam nəzarət əldə etməyə və istənilən əməliyyatları həyata keçirməyə imkan verir.
Hücumun Fəsadları və Müdafiə Tədbirləri
Hücumçular bu boşluqdan istifadə edərək sistemlərə daxil olduqdan sonra authentication secrets ələ keçirmək, habelə digər daxili şəbəkə resurslarına yayıla bilən malware və ya backdoor-lar yerləşdirmək potensialına malikdirlər. Zimbra administratorları bu kritik zəiflikdən qorunmaq üçün sistemlərini dərhal son yamaqlarla yeniləməli və təhlükəsizlik loglarını mütəmadi olaraq yoxlamalıdırlar.