Saldırganlar Zimbra açığını kullanarak web shell yükledi ve kimlik doğrulama bilgilerini ele geçirdi
Orijinal başlık: Attackers Exploit Zimbra Flaw to Deploy Web Shells and Harvest Authentication Secrets
Kısaca
Microsoft Security Research ekibinin bulgularına göre tehdit aktörleri, Zimbra Collaboration Suite'te yamalanmış bir güvenlik açığını silahlaştırarak web shell dağıttı ve posta kutusu verilerine erişim sağladı.
Ne oldu?
- CVE-2026-73570 (CVSS 8.9), kimlik doğrulaması gerektirmeyen bir işletim sistemi komut enjeksiyonu açığı; SNMP üzerinden uzaktan kod çalıştırmaya yol açabiliyor.
- Saldırı sonucunda web shell dağıtılıyor ve saldırganlar posta kutusu verilerine erişim elde ediyor.
Neden önemli?
Zimbra kullanan kurumlar yamayı acilen uygulamalı; açık kimlik doğrulaması olmadan uzaktan kod çalıştırmaya izin verdiği için e-posta altyapıları doğrudan saldırı hedefinde.
CVSS 8.9
