De Poolse overheid waarschuwt voor misbruik van een beveiligingslek in Zimbra waardoor ongeauthenticeerde aanvallers commando's en code op mailservers kunnen uitvoeren. Er is daarbij geen enkele interactie van gebruikers of beheerders vereist. Het probleem (CVE-2026-73570) is verholpen in Zimbra versie 10.1.20 die op 20 juli dit jaar verscheen.
CVE-2026-73570 betreft een command injection kwetsbaarheid in de SNMP (Simple Network Management Protocol)-monitoring. Via SNMP is het mogelijk om netwerkapparaten zoals servers op afstand te monitoren. Zimbra gaat niet goed om met niet vertrouwde invoer tijdens het verwerken van SNMP-notificaties. Een ongeauthenticeerde kan door het versturen van speciaal geprepareerde SMTP requests willekeurige systeemcommando's op de Zimbra-mailserver uitvoeren. Voorwaarde voor misbruik is wel dat SNMP-notificaties staan ingeschakeld.
Zimbra is een collaborative software suite die onder andere mailserversoftware en een webmailclient bevat. De software zou door meer dan 200.000 organisaties wereldwijd worden gebruikt. Het afgelopen jaar werden meerdere cross-site scripting (XSS)-lekken in Zimbra gebruikt tegen webmailgebruikers. Via CVE-2026-73570 is het mogelijk om Zimbra-mailservers aan te vallen. Het Poolse computer emergency response team (CERT Polska) meldt dat aanvallers nu misbruik van het probleem maken. Organisaties worden opgeroepen om hun Zimbra-servers te patchen en in de logbestanden te controleren of ze niet gehackt zijn.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.