Cảnh báo: Lỗ hổng nghiêm trọng trên Zimbra bị khai thác để thực thi mã từ xa
CERT Polska cảnh báo về việc lỗ hổng CVE-2026-73570 trên Zimbra Collaboration đang bị khai thác tích cực trong thực tế, cho phép kẻ tấn công thực thi mã từ xa mà không cần xác...
- Giọng nữ Bắc
Đội ứng cứu khẩn cấp máy tính Ba Lan (CERT Polska) vừa đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong Zimbra Collaboration (ZCS) đang bị các nhóm tội phạm mạng tích cực khai thác.
Lỗ hổng này được định danh là CVE-2026-73570 với điểm CVSS lên tới 8.9. Vấn đề nằm ở cơ chế xử lý thông báo SNMP khi gói zimbra-snmp tùy chọn được cài đặt và kích hoạt. Do quá trình kiểm soát dữ liệu đầu vào không được thực hiện đúng cách, kẻ tấn công không cần xác thực vẫn có thể gửi các yêu cầu SNMP được chế tạo đặc biệt để thực thi lệnh tùy ý trên hệ điều hành dưới quyền của người dùng Zimbra.
Zimbra đã phát hành bản vá cho lỗ hổng này vào tháng trước trong phiên bản 10.1.20. Người dùng được khuyến cáo cập nhật hệ thống lên phiên bản mới nhất ngay lập tức.
Trong thông báo mới nhất, CERT Polska cũng hướng dẫn quản trị viên cách kiểm tra dấu hiệu bị xâm nhập bằng cách rà soát tệp /var/log/zimbra.log để tìm các hoạt động khởi động lại dịch vụ bất thường. Ngoài ra, cần kiểm tra các tệp tin mới được tạo trong vòng 30 ngày qua tại các thư mục sau:
- /opt/zimbra/jetty/webapps/
- /opt/zimbra/jetty_base/webapps/
- /tmp/
Các máy chủ Zimbra thường xuyên là mục tiêu của các chiến dịch tấn công mạng. Trước đó, vào tháng 7/2025, một chiến dịch phishing nhắm vào các tổ chức chính phủ và doanh nghiệp phương Tây đã bị phát hiện, sử dụng lỗ hổng XSS (CVE-2025-66376) để phát tán mã độc ZimReaper nhằm đánh cắp dữ liệu email nhạy cảm.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.