Poolse overheid waarschuwt voor misbruik van lek in Zimbra-mailservers
In dit artikel:
De Poolse overheid en CERT Polska waarschuwen dat aanvallers actief misbruik maken van een ernstig beveiligingslek in Zimbra-mailservers. Via kwetsbaarheid CVE-2026-73570 kunnen ongeauthenticeerde aanvallers op afstand willekeurige systeemcommando’s en code uitvoeren, zonder dat gebruikers of beheerders iets hoeven te doen. Misbruik is mogelijk wanneer SNMP-notificaties zijn ingeschakeld. Aanvallers sturen daarvoor speciaal geprepareerde SMTP-verzoeken naar de server. Het lek zit in de verwerking van niet-vertrouwde invoer binnen de SNMP-monitoringfunctionaliteit. Zimbra verhelpt het probleem in versie 10.1.20, die op 20 juli dit jaar verscheen. Organisaties worden dringend opgeroepen hun servers te updaten en logbestanden op aanwijzingen voor een inbraak te controleren. Zimbra levert onder meer mailserver- en webmailsoftware en wordt volgens de berichtgeving door meer dan 200.000 organisaties wereldwijd gebruikt. In het afgelopen jaar werden ook al meerdere XSS-kwetsbaarheden in Zimbra tegen webmailgebruikers uitgebuit.
De Oranjezomer: Jordi Versteegden laat zich kritisch uit over Jan Smit: 'Ik vind dat belachelijk!'