Уязвимость Zimbra CVE-2026-73570 эксплуатировали до публичного раскрытия
Microsoft сообщила, что хакеры эксплуатировали критическую уязвимость OS-инъекции в Zimbra Collaboration Suite (CVE-2026-73570, CVSS 8.9) в период между выпуском патча 20 июля и публичным раскрытием 13 августа. Атаки позволяли без аутентификации выполнять код с правами пользователя Zimbra, разворачивать JSP-вебшеллы и повышать привилегии до root.
- CVE-2026-73570 с CVSS 8.9 затрагивает ZCS до версии 10.1.20 через SNMP-уведомления
- Патч вышел 20 июля, раскрытие — 13 августа, атаки начались 28 июля
- Атакующие разворачивали JSP-вебшеллы и повышали привилегии до root
- Для персистентности использовался systemd-сервис zimlog.service
Читать дальше
Безопасность