Microsoft сообщила об атаках на Zimbra Collaboration Suite через CVE-2026-73570. Уязвимость позволяет выполнять команды без авторизации при установленном пакете zimbra-snmp и включённых уведомлениях SNMP; исправление выпущено 20 июля
Исследователи наблюдали установку средств удалённого доступа и сбор почтовых архивов и учётных данных. Microsoft не смогла подтвердить успешную передачу собранных данных наружу. Администраторам рекомендуется обновить Zimbra до версии 10.1.20 или новее
Первоисточник — Ars Technica
Нашли неточность?
Сообщите редакции. Существенные исправления мы отмечаем в материале
