پرش به محتوا
آخرین اخبار
بدافزار Manic کاربران اندروید در اروپا را هدف قرار می‌دهد بهره‌برداری فعال هکرها از آسیب‌پذیری بحرانی Zimbra مایکروسافت در حال بررسی مشکل کرش بازی‌ها در ویندوز ۱۱ است مایکروسافت بیش از ۳۰ دامنه مرتبط با بدافزار MacSync را شناسایی کرد آسیب‌پذیری CoSnitch امکان سرقت اطلاعات کاربران Copilot را فراهم می‌کرد بدافزار TWINLOOT با سوءاستفاده از سرویس‌های مایکروسافت شناسایی شد مایکروسافت ابزار قدیمی WMIC را از ویندوز ۱۱ حذف کرد رخنه اطلاعاتی در شرکت لجستیکی، مشتریان Pokémon Center را تحت تأثیر قرار داد بدافزار Manic کاربران اندروید در اروپا را هدف قرار می‌دهد بهره‌برداری فعال هکرها از آسیب‌پذیری بحرانی Zimbra مایکروسافت در حال بررسی مشکل کرش بازی‌ها در ویندوز ۱۱ است مایکروسافت بیش از ۳۰ دامنه مرتبط با بدافزار MacSync را شناسایی کرد آسیب‌پذیری CoSnitch امکان سرقت اطلاعات کاربران Copilot را فراهم می‌کرد بدافزار TWINLOOT با سوءاستفاده از سرویس‌های مایکروسافت شناسایی شد مایکروسافت ابزار قدیمی WMIC را از ویندوز ۱۱ حذف کرد رخنه اطلاعاتی در شرکت لجستیکی، مشتریان Pokémon Center را تحت تأثیر قرار داد
اخبار

بهره‌برداری فعال هکرها از آسیب‌پذیری بحرانی Zimbra

مرداد ۲۹, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – تیم واکنش اضطراری رایانه‌ای لهستان (CERT Polska) درباره بهره‌برداری فعال مهاجمان از یک آسیب‌پذیری بحرانی در Zimbra Collaboration Suite هشدار داده و از مدیران خواسته است سامانه‌های خود را به‌سرعت بررسی و به‌روزرسانی کنند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-73570 یک نقص تزریق فرمان است که در صورت فعال بودن اعلان‌های SNMP، می‌تواند به مهاجم بدون نیاز به احراز هویت امکان اجرای دستورات دلخواه روی سرور را بدهد.

شرکت Zimbra این نقص را در نسخه ۱۰.۱.۲۰ که در ۲۰ ژوئیه ۲۰۲۶ (۲۹ تیر ۱۴۰۵) منتشر شد، برطرف کرده است. با این حال، CERT Polska اکنون تأیید کرده که مهاجمان از این آسیب‌پذیری در حملات واقعی استفاده می‌کنند.

بر اساس آمار Shadowserver، بیش از ۱۲ هزار و ۱۰۰ سرور Zimbra در اینترنت قابل دسترسی هستند که بخش عمده آنها در اروپا و آسیا قرار دارند؛ البته مشخص نیست چه تعداد از این سرورها همچنان آسیب‌پذیر هستند.

CERT Polska به مدیران توصیه کرده علاوه بر نصب به‌روزرسانی امنیتی، Logهای سرورها را برای شناسایی فعالیت‌های غیرعادی بررسی کنند. راه‌اندازی مجدد غیرمنتظره سرویس Zimbra و ایجاد فایل توسط کاربر zimbra در مسیرهای /tmp/ و پوشه‌های webapps می‌تواند از نشانه‌های فعالیت مشکوک باشد.

آسیب‌پذیری‌های Zimbra در سال‌های گذشته بارها در حملات سایبری و عملیات جاسوسی مورد سوءاستفاده قرار گرفته‌اند؛ موضوعی که اهمیت نصب سریع وصله‌های امنیتی روی سرورهای ایمیل در معرض اینترنت را افزایش می‌دهد.

منبع: BleepingComputer