HeadlinesBriefing HeadlinesBriefing.com

মাইক্রোসফট Zimbra ইমেইল সার্ভারে সক্রিয় এক্সপ্লোইটের জন্য চेतावনি দিয়েছে

Ars Technica •
×

হ্যাকাররা Zimbra Collaboration Suite-এ একটি গুরুতর দুর্বলতাকে শোষণ করে ইমেইল এবং প্রমাণীকরণের শংসাপত্র চুরি করছেন। মাইক্রোসফট চेतावনি দেয় যে CVE-2026-73570 দূরবর্তী আক্রমণকারীদের প্রমাণীকরণ ছাড়াই অপারেটিং সিস্টেম কমান্ড চালাতে দেয়। Zimbra-এর রক্ষণাবেক্ষণকারী Synacor ২০ জুলাইকে একটি প্যাচ জারি করলেও তিন সপ্তাহের বেশি সময়ে এই দুর্বলতাকে প্রকাশনি করেন। Shadowserver ফাউন্ডেশনের নিরাপত্তা গবেষকরা জানিয়েছেন যে Zimbra Collaboration Suite-এ ২৭৪ পৃথক উদাহরণ আক্রমিত হয়েছে। ঝুঁকিপূর্ণ সার্ভারদের সংখ্যা উল্লেখযোগ্য ভাবে পরিবর্তিত হয়েছে, প্যাচের পরের সপ্তাহে تقریباً ১৯,০০০ থেকে কমানো ১২,০০০ হয়ে গেছে এবং বর্তমানে প্রায় ১০,০০০ উদাহরণ ট্র্যাক করা হচ্ছে। ২৮ জুলাই থেকে ৭ আগস্ট পর্যন্ত, মাইক্রোসফট দুটি ভিন্ন স্ক্যানিং টুল সনাক্ত করেছে যা ইন্টারনেটে দুর্বল শেষ বিন্দুদের জন্য স্ক্যান করছে। আক্রমণকারীরা প্রথমে তাদের এক্সপ্লয়ট যাচাই করার জন্য HTTP, DNS, ICMP এবং বাইরে-ব্যান্ড পরিচয় চেক পাঠিয়েছিলেন কমান্ড নिष্পাদন নিশ্চিত করার জন্য। সফল এক্সপ্লয়টের পর, পর্যবেক্ষিত কার্যকলাপে JSP ওয়েব শেল এবং রিভার্স শেল স্থাপন করা, বিশেষাধিকার উন্নয়ন এবং ধीरgh দূরবর্তী-অ্যাক্সেস টুলিং অন্তর্ভুক্ত ছিল। আপদের অভিনেতারা ইমেল ডেটা অ্যাক্সেস করেছেন এবং প্রমাণীকরণের শংসাপত্র সংগ্রহ করেছেন, আর্কাইভ তৈরি এবং স্থানান্তরের কার্যকলাপ দেখা গেছে। এই আক্রমণগুলি একাধিক অঞ্চল এবং শিল্পের সংস্থাগুলিকে প্রভাবিত করেছে, যাতে স্বয়ংক্রিয় পেলোড বিতরণ এবং হাত-কীবোর্ড অপারেশন উভয়ই অন্তর্ভুক্ত ছিল। এক্সপ্লয়ট ZCS SNMP বিজ্ঞপ্তি পথকে লाभান্বিত করে যখন ঐচ্ছিক zimbra-snmp প্যাকেজ ইনস্টল করা থাকে এবং SNMP বিজ্ঞপ্তিগুলি সক্রিয় থাকে।

উৎস: Ars Technica · সারাংশ: HeadlinesBriefing