CISA ordena correção urgente de vulnerabilidade do Zimbra explorada ativamente
Agências de segurança estão em alerta máximo, com a CISA ordenando que órgãos federais corrijam em até três dias uma vulnerabilidade do Zimbra Collaboration Suite explorada ativamente. Registrada como CVE-2026-73570, a falha permite execução remota de código por atacantes não autenticados, explorando uma injeção de comandos no componente de monitoramento SNMP.
Com mais de 12.000 servidores Zimbra expostos na internet e ataques já em andamento, é uma corrida contra o tempo. Organizações que usam o ZCS devem aplicar a versão 10.1.20 imediatamente e revisar os logs em busca de atividades suspeitas.