Microsoft сообщила об атаках на Zimbra Collaboration Suite через CVE-2026-73570. Уязвимость позволяет выполнять команды без авторизации при установленном пакете zimbra-snmp и включённых уведомлениях SNMP; исправление выпущено 20 июля

Исследователи наблюдали установку средств удалённого доступа и сбор почтовых архивов и учётных данных. Microsoft не смогла подтвердить успешную передачу собранных данных наружу. Администраторам рекомендуется обновить Zimbra до версии 10.1.20 или новее

Первоисточник — Ars Technica

Нашли неточность?

Сообщите редакции. Существенные исправления мы отмечаем в материале