Злоумышленники используют уязвимость Zimbra для развертывания веб-оболочек и сбора секретов аутентификации

Злоумышленники используют уязвимость Zimbra для развертывания веб-оболочек и сбора секретов аутентификации

The Hacker News · сен 30, 2026

Назад к новостям
Злоумышленники используют уязвимость Zimbra для развертывания веб-оболочек и сбора секретов аутентификации
Безопасность сентябрь 30, 2026

Согласно выводам группы Microsoft Security Research, злоумышленники использовали исправленную уязвимость в системе безопасности Zimbra Collaboration Suite (ZCS) для развертывания веб-оболочек и доступа к данным почтовых ящиков. Атака использует CVE-2026-73570 (оценка CVSS: 8,9), уязвимость внедрения команд операционной системы без аутентификации, которая может привести к удаленному выполнению кода при использовании Simple Network Management Protocol.

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.