Gamepad
Uma vulnerabilidade crítica no Zimbra Collaboration Suite (CVE-2026-73570) está sendo ativamente explorada por atacantes para implantar web shells, escalar privilégios e roubar segredos de autenticação de servidores de e-mail expostos. A falha, com pontuação 8.9 no CVSS, permite execução remota de código sem autenticação quando notificações SNMP estão habilitadas.

Pesquisadores da Microsoft observaram atacantes usando os servidores comprometidos para mapear o ambiente, roubar credenciais LDAP e estabelecer múltiplos mecanismos de persistência, incluindo serviços systemd e chaves SSH. A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou a falha ao seu catálogo de Vulnerabilidades Exploradas Conhecidas, pedindo correção imediata.

Servidores Zimbra sob ataque: invasores exploram falha crítica para roubar segredos

Uma vulnerabilidade crítica no Zimbra Collaboration Suite (CVE-2026-73570) está sendo ativamente explorada por atacantes para implantar web shells, escalar privilégios e roubar segredos de autenticação de servidores de e-mail expostos. A falha, com pontuação 8.9 no CVSS, permite execução remota de código sem autenticação quando notificações SNMP estão habilitadas.

Pesquisadores da Microsoft observaram atacantes usando os servidores comprometidos para mapear o ambiente, roubar credenciais LDAP e estabelecer múltiplos mecanismos de persistência, incluindo serviços systemd e chaves SSH. A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou a falha ao seu catálogo de Vulnerabilidades Exploradas Conhecidas, pedindo correção imediata.

Autor: Ivan Carlos

Publicado: 2026-09-30 15:10

Atualizado: 2026-09-30 15:10