Gamepad
Pesquisadores de segurança estão em alerta: a falha no Zimbra Collaboration rastreada como CVE-2026-73570 já está sendo explorada ativamente. Com pontuação CVSS 8.9, a vulnerabilidade de injeção de comandos permite que atacantes sem autenticação executem comandos arbitrários no sistema operacional de servidores de e-mail vulneráveis, bastando enviar requisições SMTP manipuladas.

O CERT Polska confirmou os ataques e recomenda que administradores verifiquem o arquivo zimbra.log em busca de reinicializações suspeitas e inspecionem diretórios de webapps e tmp por arquivos estranhos. A Zimbra corrigiu o problema na versão 10.1.20. Se o seu servidor de e-mail está exposto, atualizar agora é questão de segurança crítica.

Ataques ativos exploram falha no Zimbra para execução remota de código sem autenticação

Pesquisadores de segurança estão em alerta: a falha no Zimbra Collaboration rastreada como CVE-2026-73570 já está sendo explorada ativamente. Com pontuação CVSS 8.9, a vulnerabilidade de injeção de comandos permite que atacantes sem autenticação executem comandos arbitrários no sistema operacional de servidores de e-mail vulneráveis, bastando enviar requisições SMTP manipuladas.

O CERT Polska confirmou os ataques e recomenda que administradores verifiquem o arquivo zimbra.log em busca de reinicializações suspeitas e inspecionem diretórios de webapps e tmp por arquivos estranhos. A Zimbra corrigiu o problema na versão 10.1.20. Se o seu servidor de e-mail está exposto, atualizar agora é questão de segurança crítica.