Հարձակվողներն օգտագործում են Zimbra-ի թերությունը՝ վեբ կեղևները տեղակայելու և բերքի վավերացման գաղտնիքները
The Hacker News · սպտ 30, 2026
Սպառնալիքի դերակատարները սպառազինել են Zimbra Collaboration Suite-ի (ZCS) անվտանգության թերությունը, որն այժմ կարկատել է, որպեսզի տեղակայեն վեբ կեղևները և մուտք գործեն փոստարկղի տվյալները, համաձայն Microsoft Security Research թիմի եզրակացությունների: Հարձակումն օգտագործում է CVE-2026-73570 (CVSS գնահատականը՝ 8.9), օպերացիոն համակարգի չհաստատված հրամանի ներարկման թերություն, որը կարող է հանգեցնել հեռահար կոդի կատարման, երբ պարզ ցանցի կառավարման արձանագրությունը:
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։