HeadlinesBriefing HeadlinesBriefing.com

माइक्रोसॉफ्ट ने Zimbra ईमेल सर्वर में सक्रिय शोषण की चेतावनी दी

Ars Technica •
×

हैकर्स ने Zimbra Collaboration Suite में एक महत्वपूर्ण कमजोरी का शोषण करके ईमेल और प्रमाणीकरण प्रमाणपत्र चुरा रहे हैं। माइक्रोसॉफ्ट चेतावनी देता है कि CVE-2026-73570 दूरस्थ हमलावरों को बिना प्रमाणीकरण के ऑपरेटिंग सिस्टम कमांड जारी करने की अनुमति देता है। Zimbra के रखरखावकर्ता Synacor ने 20 जुलाई को एक पैच जारी किया, लेकिन तीन सप्ताह से अधिक समय तक इस दोष का खुलासा नहीं किया। Shadowserver फाउंडेशन के सुरक्षा शोधकर्ताओं ने बताया कि Zimbra Collaboration Suite के 274 अलग-अलग उदाहरणों को समझौता किया गया है। असुरक्षित सर्वरों की संख्या में महत्वपूर्ण उतार-चढ़ाव आया है, जो पैच के बाद के सप्ताह में लगभग 19,000 से घटकर लगभग 12,000 हो गई और वर्तमान में लगभग 10,000 उदाहरणों पर ट्रैक किया जा रहा है। 28 जुलाई से 7 अगस्त तक, माइक्रोसॉफ्ट ने दो अलग-अलग स्कैनिंग टूल्स का पता लगाया जो इंटरनेट पर कमजोर अंत बिंदुओं की जांच कर रहे थे। हमलावरों ने पहले अपने शोषण को मान्य करने के लिए HTTP, DNS, ICMP और आउट-ऑफ-बैंड पहचान जांच भेजी ताकि कमांड निष्पादन की पुष्टि की जा सके। सफल शोषण के बाद, देखी गई गतिविधियों में JSP वेब शेल और रिवर्स शेल तैनात करना, विशेषाधिकार वृद्धि और लगातार दूरस्थ-एक्सेस टूलिंग शामिल थी। खतरे के अभिनेताओं ने ईमेल डेटा तक पहुंच बनाई और प्रमाणीकरण प्रमाणपत्र एकत्र किए, साथ ही अभिलेख निर्माण और स्थानांतरण गतिविधि देखी गई। इन हमलों ने कई क्षेत्रों और उद्योगों में संगठनों को प्रभावित किया है, जिसमें स्वचालित पेलोड वितरण और हाथ से कीबोर्ड संचालन दोनों शामिल हैं। शोषण ZCS SNMP अधिसूचना पथ का उपयोग करता है जब वैकल्पिक zimbra-snmp पैकेज स्थापित होता है और SNMP अधिसूचनाएँ सक्षम होती हैं।

स्रोत: Ars Technica · HeadlinesBriefing द्वारा सारांशित