Servidores Zimbra sob ataque: invasores exploram falha crítica para roubar segredos
Uma vulnerabilidade crítica no Zimbra Collaboration Suite (CVE-2026-73570) está sendo ativamente explorada por atacantes para implantar web shells, escalar privilégios e roubar segredos de autenticação de servidores de e-mail expostos. A falha, com pontuação 8.9 no CVSS, permite execução remota de código sem autenticação quando notificações SNMP estão habilitadas.
Pesquisadores da Microsoft observaram atacantes usando os servidores comprometidos para mapear o ambiente, roubar credenciais LDAP e estabelecer múltiplos mecanismos de persistência, incluindo serviços systemd e chaves SSH. A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou a falha ao seu catálogo de Vulnerabilidades Exploradas Conhecidas, pedindo correção imediata.