Atakujący wykorzystują lukę w Zimbrze do instalowania web shelli i kradzieży danych

Źródło: unsplash.com/photos/mT7lXZPjk7U
Kluczowe informacje
- CVE-2026-73570 pozwala na nieuwierzytelnione wykonanie poleceń na podatnych serwerach Zimbra.
- Microsoft wykrył web shelle, mechanizmy trwałego dostępu oraz próby pozyskania danych skrzynek pocztowych.
- Luka została załatana w wersji Zimbra Collaboration Suite 10.1.20 wydanej w lipcu 2026 roku.
- Poza aktualizacją zalecane są rotacja sekretów, kontrola logów i wyszukiwanie dodatkowych mechanizmów utrzymania dostępu.



