image

Honderden Zimbra-mailservers gehackt via lek, duizenden nog ongepatcht

maandag 24 augustus 2026, 14:26 door Redactie, 8 reacties

Aanvallers hebben de afgelopen weken honderden Zimbra-mailservers gehackt, waarbij gebruikt werd gemaakt van een kwetsbaarheid waarvoor sinds 20 juli een beveiligingsupdate beschikbaar is. Dat meldt The Shadowserver Foundation op basis van eigen onderzoek. Zimbra is een collaborative software suite die onder andere mailserversoftware en een webmailclient bevat. De software zou volgens Zimbra door meer dan zesduizend organisaties wereldwijd worden gebruikt en meer dan tweehonderd miljoen gebruikers tellen.

Een kwetsbaarheid in de SNMP (Simple Network Management Protocol)-monitoring van Zimbra (CVE-2026-73570) maakt command injection op de mailserver mogelijk. Via SNMP is het mogelijk om netwerkapparaten zoals servers op afstand te monitoren. Zimbra gaat niet goed om met niet vertrouwde invoer tijdens het verwerken van SNMP-notificaties. Een ongeauthenticeerde aanvaller kan door het versturen van speciaal geprepareerde SMTP requests willekeurige systeemcommando's op de Zimbra-mailserver uitvoeren. Voorwaarde voor misbruik is wel dat SNMP-notificaties staan ingeschakeld, wat niet standaard is.

Onlangs meldde het computer emergency response team van de Poolse overheid (CERT Polska) dat aanvallers misbruik van CVE-2026-73570 maken. The Shadowserver Foundation is een stichting die onderzoek doet naar kwetsbare systemen op internet. Tijdens een online scan werden 274 gehackte Zimbra-mailservers waargenomen. Op basis van beschikbare Indicators of Compromise werd vastgesteld dat de servers waren gehackt. Het gaat ook om twee servers in Nederland.

Verder zagen de onderzoekers 8200 Zimbra-mailservers die niet de laatste versie draaien en daardoor risico kunnen lopen, waaronder 79 in Nederland. The Shadowserver Foundation voegt toe dat het niet wil zeggen dat deze 8200 servers direct kwetsbaar voor aanvallen zijn, omdat het beveiligingslek zich voordoet bij een instelling die niet standaard staat ingeschakeld.

Reacties (8)
24-08-2026, 18:23 door Anoniem
Kan de self-hosted linux based brigade hier even notitie van nemen ?
24-08-2026, 20:16 door Anoniem
Door Anoniem: Kan de self-hosted linux based brigade hier even notitie van nemen ?
Want er bestaat maar 1 mailserver ? en wat heeft het met Linux te maken? LInux is een kernel geen mailserver!! De Linux brigade investeert in 100% open source met security in mind:. https://dovecot.org/ of https://ox.io/ of https://www.cyrusimap.org/ etc
24-08-2026, 20:25 door Anoniem
Wat heb je aan een mailserver die Outlook voor windows en Active Sync bedient. Links laten liggen. Is alleen bedoelt als exchange vervanger voor windows. Voor Linux waardeloos. Je hebt een license nodig. Je kan het niet eens via een Ansible script installeren omdat de packages niet beschikbaar zijn.
25-08-2026, 07:19 door Anoniem
Door Anoniem: Wat heb je aan een mailserver die Outlook voor windows en Active Sync bedient. Links laten liggen. Is alleen bedoelt als exchange vervanger voor windows. Voor Linux waardeloos. Je hebt een license nodig. Je kan het niet eens via een Ansible script installeren omdat de packages niet beschikbaar zijn.
1: Je gebruikers aanbieden wat ze nodig hebben en willen.
2: Dus een hele mooie vervanger.
3: Waardeloos? Door de licentie of omdat jij het niet niet weet hoe je dit kan installeren met ansable? Ik kan gewoon playbooks vinden.

Je kunt nu niet echt als een systeembeheerder die echt kennis van zaken heeft en daarom maar afreageert omdat je eigen kennis en kunde niet voldoende waren.
25-08-2026, 11:59 door Bitje-scheef
Door Anoniem: Kan de self-hosted linux based brigade hier even notitie van nemen ?

Zimbra is best een aardig product. Als je al die "extra features" van Exchange niet nodig hebt.
Ja updaten is op meer platformen een probleem. Iemand moet het instellen.
25-08-2026, 17:26 door Anoniem
Door Anoniem: Wat heb je aan een mailserver die Outlook voor windows en Active Sync bedient. Links laten liggen. Is alleen bedoelt als exchange vervanger voor windows. Voor Linux waardeloos. Je hebt een license nodig. Je kan het niet eens via een Ansible script installeren omdat de packages niet beschikbaar zijn.
Er zijn wel niet officiele ansible playbooks maar die gebruiken de oude versie. Zimbra open source editie is sinds 2023 end of live. Je hebt dus deels gelijk. Check even het alternatief : https://zextras.com/zextras-build-based-on-zimbra-official-repository
Die professionele betaalde versie (geen open source)hoef je niet te hebben dat is allemaal windows gedoe.
25-08-2026, 22:17 door Anoniem
Blijkbaar is het probleem alleen als SNMP notifications enabled zijn. Wie gebruikt dat? Er zijn veel betere plugins om te monitoren bv met checkmk. Waarschijnlijk microsoft monitoring systeem die alleen met snmp werkt.
25-08-2026, 22:21 door Anoniem
Door Anoniem:
Door Anoniem: Wat heb je aan een mailserver die Outlook voor windows en Active Sync bedient. Links laten liggen. Is alleen bedoelt als exchange vervanger voor windows. Voor Linux waardeloos. Je hebt een license nodig. Je kan het niet eens via een Ansible script installeren omdat de packages niet beschikbaar zijn.
Er zijn wel niet officiele ansible playbooks maar die gebruiken de oude versie. Zimbra open source editie is sinds 2023 end of live. Je hebt dus deels gelijk. Check even het alternatief : https://zextras.com/zextras-build-based-on-zimbra-official-repository
Die professionele betaalde versie (geen open source)hoef je niet te hebben dat is allemaal windows gedoe.
Het bedrijf achter Carbonio is Europees dus dat is mooi. Weer een mooi Exchange alternatief er bij. Proton is ook mooi maar dat is Cloud.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.