Riasztás

Riasztás a CVE-2026-73570 Zimbra Collaboration Suite szoftvert érintő sérülékenységről

A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Zimbra Collaboration Suite (ZCS) szoftvert érintő, CVE-2026-73570 azonosítón nyomon követett kritikus sérülékenység kapcsán.

Intézetünkhöz megnövekedett számú bejelentés érkezett a CVE-2026-73570 sérülékenység aktív kihasználásáról. A sebezhetőség kihasználása hitelesítés nélküli támadók számára távoli kódfuttatást tehet lehetővé.

A sérülékenység a Zimbra SNMP-monitorozási komponensét érinti, és akkor használható ki, ha az SNMP-értesítések engedélyezve vannak. A Zimbra tájékoztatása szerint a sérülékenységet a nem megbízható bemeneti adatok nem megfelelő tisztítása okozza. Ennek következtében egy hitelesítés nélküli támadó speciálisan kialakított SMTP-kérésekkel parancsinjektálást hajthat végre, amelynek révén a Zimbra szolgáltatás jogosultságaival futtathat tetszőleges operációsrendszer-parancsokat.

A Zimbra a hibát a 10.1.20-as verzióban javította, amely július 20-án vált elérhetővé. A Zimbra 10.1.20- as vagy újabb verziójára történő frissítések haladéktalan telepítése mellett javasolt a naplófájlok átvizsgálása kompromittálódás jelei után kutatva. Gyanúra adhat okot például a Zimbra szolgáltatás váratlan újraindulása, valamint a „zimbra” felhasználó által az elmúlt 30 napban létrehozott fájlok megjelenése bizonyos Zimbra-könyvtárakban vagy a /tmp/ mappában.

Hivatkozások:

https://moje.cert.pl/komunikaty/2026/145/aktywnie-wykorzystywana-podatnosc-w-zimbra-collaboration-suite/

https://wiki.zimbra.com/wiki/Security_Center

https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories

https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-73570

https://www.bleepingcomputer.com/news/security/critical-zimbra-rce-flaw-now-actively-exploited-in-attacks/

A legfrissebb információkért kérjük ügyfeleinket, hogy folyamatosan kövessék a Nemzeti Kiberbiztonsági Intézet weboldalát.

Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.