На 13 август записът на CVE-2026-73570 носеше в полето за експлоатация една дума: няма. На 21 август CISA я вкара в каталога на активно експлоатираните, със срок за поправка 24 август. Дупката пуска нападател без парола да изпълнява команди на пощенския сървър.
- CVE-2026-73570 засяга Zimbra Collaboration Suite преди 10.1.20, когато пакетът zimbra-snmp е инсталиран с включени известия. CVSS 3.1: 8.9.
- 13 август: публикувана, без потвърдена експлоатация. 21 август: влиза в каталога на CISA за активно експлоатирани.
- Срокът за отстраняване е 24 август. Нападателят не се нуждае от парола.
На 13 август записът на CVE-2026-73570 носеше в полето за експлоатация една дума: няма. На 21 август същото поле казва друго.
Zimbra Collaboration Suite е пощенски сървър. Не екзотика някъде отстрани, а машината, върху която реално върви пощата на организации.
Осем дни, после три
Осем дни от публикуване до потвърдена експлоатация. После три, за да си готов. Не е много. Особено за организация, която пуска промени по сървърите си веднъж на две седмици.
CISA не казва как е използвана дупката, само че е. Толкова стои в записа, толкова пиша и аз.
Ако администрираш Zimbra и пакетът zimbra-snmp стои инсталиран с включени известия, вдигаш до 10.1.20. Проверката коя версия въртиш отнема минута и си струва да я направиш, преди да продължиш надолу по страницата.