we_are_coded.by CODE · Светът, декодиран
EN
CISA

Дупката в Zimbra мина от теоретична в активно експлоатирана за осем дни

NVDСигурност

На 13 август записът на CVE-2026-73570 носеше в полето за експлоатация една дума: няма. На 21 август CISA я вкара в каталога на активно експлоатираните, със срок за поправка 24 август. Дупката пуска нападател без парола да изпълнява команди на пощенския сървър.

Накратко
  • CVE-2026-73570 засяга Zimbra Collaboration Suite преди 10.1.20, когато пакетът zimbra-snmp е инсталиран с включени известия. CVSS 3.1: 8.9.
  • 13 август: публикувана, без потвърдена експлоатация. 21 август: влиза в каталога на CISA за активно експлоатирани.
  • Срокът за отстраняване е 24 август. Нападателят не се нуждае от парола.
Проверено на25 август 2026Отговорен редакторЦветелин ИвановКак работимМетод · Корекции

На 13 август записът на CVE-2026-73570 носеше в полето за експлоатация една дума: няма. На 21 август същото поле казва друго.

Zimbra Collaboration Suite е пощенски сървър. Не екзотика някъде отстрани, а машината, върху която реално върви пощата на организации.

Фактите: CVE-2026-73570 засяга Zimbra Collaboration Suite преди версия 10.1.20, когато е инсталиран пакетът zimbra-snmp и известията по SNMP, тоест протоколът за наблюдение на мрежово оборудване, са включени. Оценката по CVSS 3.1 е 8.9, висока. Причината е неправилно почистване на непроверен вход при обработката на тези известия: нападател без удостоверяване може да прати нагласена заявка и да изпълни команди на операционната система като потребителя zimbra. На 21 август CISA добави номера в каталога си на известните активно експлоатирани уязвимости, със срок за отстраняване 24 август. Източници: записът в NVD и каталогът KEV на CISA.

Осем дни, после три

Осем дни от публикуване до потвърдена експлоатация. После три, за да си готов. Не е много. Особено за организация, която пуска промени по сървърите си веднъж на две седмици.

Осем дни между теоретична и използвана срещу теб. После три, за да си готов.

CISA не казва как е използвана дупката, само че е. Толкова стои в записа, толкова пиша и аз.

Ако администрираш Zimbra и пакетът zimbra-snmp стои инсталиран с включени известия, вдигаш до 10.1.20. Проверката коя версия въртиш отнема минута и си струва да я направиш, преди да продължиш надолу по страницата.

Визуалът към статията е генериран код-арт, без чужди изображения.
Последвай ниFacebookLinkedIn
Официални първоизточници
→NVD: CVE-2026-73570→CISA: Known Exploited Vulnerabilities Catalog
Оригинал: https://wearecoded.com/articles/zimbra-cve-2026-73570-osem-dni.html
СподелиFacebookXLinkedInTelegramWhatsApp
← Обратно към всички новини