لقد استغل القراصنة ثغرة حرجة في Zimbra Collaboration Suite لسرقة رسائل البريد الإلكتروني وبيانات المصادقة. تحذر مايكروسوفت من أن CVE-2026-73570 تسمح للمهاجمين عن بعد بإصدار أوامر نظام التشغيل دون مصادقة. أصدرت سيناكور، صانعة زيمبرا، تصحيحًا في 20 يوليو، لكنها لم تكشف عن العيب لأكثر من ثلاثة أسابيع. أفاد باحثو الأمن في مؤسسة شادو سيرفر بأن 274 حالة منفصلة من Zimbra Collaboration Suite قد تم اختراقها. تذبذب عدد الخوادم الضعيفة بشكل كبير، حيث انخفض من حوالي 19,000 في الأسبوع الذي تبع التصحيح إلى حوالي 12,000، ويتم حاليًا تتبع حوالي 10,000 حالة. من 28 يوليو إلى 7 أغسطس، اكتشفت مايكروسوفت أداتين مسح مختلفتين تبحثان عن نقاط نهاية ضعيفة على الإنترنت. أولاً، تحقق المهاجمون من استغلالهم بإرسال فحوصات HTTP وDNS وICMP وخارج النطاق لتأكيد تنفيذ الأمر. بعد الاستغلال الناجح، شملت الأنشطة الملحوظة نشر أصداف ويب JSP وأصداف عكسية، وزيادة الصلاحيات، وأدوات وصول عن بعد مستمرة. وصل ممثلو التهديد إلى بيانات البريد الإلكتروني وجمعوا بيانات المصادقة، مع ملاحظة نشاط إنشاء ونقل الأرشيف. أثرت الهجمات على مؤسسات في مناطق وصناعات متعددة، وشملت كل من تسليم الحمولة الآلية وعمليات اليد على لوحة المفاتيح. يستغل الاستغلال مسار إشعار SNMP في ZCS عندما يكون الحزمة الاختيارية zimbra-snmp مثبتة وتمكين إشعارات SNMP.
المصدر: Ars Technica · لخّصه HeadlinesBriefing