کمیته رکن چهارم – تیم واکنش اضطراری رایانهای لهستان (CERT Polska) درباره بهرهبرداری فعال مهاجمان از یک آسیبپذیری بحرانی در Zimbra Collaboration Suite هشدار داده و از مدیران خواسته است سامانههای خود را بهسرعت بررسی و بهروزرسانی کنند.
به گزارش کمیته رکن چهارم، این آسیبپذیری با شناسه CVE-2026-73570 یک نقص تزریق فرمان است که در صورت فعال بودن اعلانهای SNMP، میتواند به مهاجم بدون نیاز به احراز هویت امکان اجرای دستورات دلخواه روی سرور را بدهد.
شرکت Zimbra این نقص را در نسخه ۱۰.۱.۲۰ که در ۲۰ ژوئیه ۲۰۲۶ (۲۹ تیر ۱۴۰۵) منتشر شد، برطرف کرده است. با این حال، CERT Polska اکنون تأیید کرده که مهاجمان از این آسیبپذیری در حملات واقعی استفاده میکنند.
بر اساس آمار Shadowserver، بیش از ۱۲ هزار و ۱۰۰ سرور Zimbra در اینترنت قابل دسترسی هستند که بخش عمده آنها در اروپا و آسیا قرار دارند؛ البته مشخص نیست چه تعداد از این سرورها همچنان آسیبپذیر هستند.
CERT Polska به مدیران توصیه کرده علاوه بر نصب بهروزرسانی امنیتی، Logهای سرورها را برای شناسایی فعالیتهای غیرعادی بررسی کنند. راهاندازی مجدد غیرمنتظره سرویس Zimbra و ایجاد فایل توسط کاربر zimbra در مسیرهای /tmp/ و پوشههای webapps میتواند از نشانههای فعالیت مشکوک باشد.
آسیبپذیریهای Zimbra در سالهای گذشته بارها در حملات سایبری و عملیات جاسوسی مورد سوءاستفاده قرار گرفتهاند؛ موضوعی که اهمیت نصب سریع وصلههای امنیتی روی سرورهای ایمیل در معرض اینترنت را افزایش میدهد.
منبع: BleepingComputer



