Honderden Zimbra-mailservers gehackt via lek, duizenden nog ongepatcht

maandag, 24 augustus 2026 (14:38) - Security.NL

In dit artikel:

Aanvallers hebben de afgelopen weken honderden Zimbra-mailservers gehackt via een kwetsbaarheid in de SNMP-monitoring. Dat meldt The Shadowserver Foundation na een internetscan. Het lek, CVE-2026-73570, maakt het mogelijk om zonder inloggegevens willekeurige systeemcommando’s op een server uit te voeren. Daarvoor moeten SNMP-notificaties wel zijn ingeschakeld; die instelling staat standaard uit.

Zimbra bracht op 20 juli een beveiligingsupdate uit. CERT Polska waarschuwde onlangs dat aanvallers het lek al misbruiken. Shadowserver stelde op basis van Indicators of Compromise vast dat 274 Zimbra-servers waren gehackt, waaronder twee in Nederland. Daarnaast draaien 8.200 servers wereldwijd niet de nieuwste versie; 79 daarvan staan in Nederland. Volgens de stichting betekent dat niet automatisch dat al deze systemen kwetsbaar zijn, omdat misbruik afhankelijk is van de niet-standaard SNMP-instelling. Zimbra wordt naar eigen zeggen gebruikt door meer dan zesduizend organisaties en ruim tweehonderd miljoen gebruikers.

BEKIJK OOK:

Vandaag Inside: Wat verwacht Johan Derksen van de nieuwe partij van Mona Keijzer?