DNSC cere actualizarea urgentă a serverelor Zimbra după o breșă care permite atacuri fără parolă
Directoratul Național de Securitate Cibernetică avertizează că atacatorii încearcă activ să preia controlul serverelor de e-mail Zimbra prin vulnerabilitatea CVE-2026-73570, fără să aibă nevoie de cont sau parolă, potrivit Go4IT. Alerta vizează companii și instituții publice care folosesc Zimbra Collaboration Suite pentru serviciile interne de poștă electronică.
Breșa afectează sistemele care rulează versiuni Zimbra până la 10.1.19 inclusiv și au active anumite module de monitorizare. Măsura cerută de DNSC este actualizarea imediată la versiunea 10.1.20 sau la una mai nouă.
Atacul pornește de la mesaje construite special pentru o funcție internă a platformei
Vulnerabilitatea permite unui atacator din exterior să pătrundă în sistem prin trimiterea unor mesaje special construite. Acestea exploatează o funcție internă de notificare a programului.
După accesarea serverului, atacatorul poate citi, fura sau modifica mesaje de e-mail confidențiale. În plus, poate schimba setările sistemului și poate folosi serverul ca punct de acces pentru a încerca infectarea întregii rețele interne a organizației.
DNSC cere actualizare imediată sau măsuri de limitare a expunerii
Pentru administratorii care nu pot face imediat actualizarea, recomandările transmise de DNSC sunt:
- dezactivarea notificărilor SNMP;
- eliminarea pachetelor neesențiale;
- restricționarea accesului din exterior;
- verificarea fișierelor și a activității recente de pe server pentru identificarea unor programe malițioase ascunse.
DNSC subliniază că responsabilitatea securizării acestor sisteme revine, potrivit legii, celor care le administrează. Instituția cere aplicarea cu prioritate maximă a măsurilor tehnice pentru a preveni scurgerile masive de date.
Ovidiu Tomescu
Ovidiu Tomescu semnează pe harghita.ro articole din zona tehnologie, crypto și actual. Toate articolele →
Citește și
Arnia Software a crescut la 109,8 milioane de lei în 2025, dar profitul net a scăzut pentru al treilea an la rând
Un model AI nelansat ar fi ieșit de sub control și ar fi format un roi de agenți. Ce riscuri ridică episodul
UNESCO arată cum cursurile online și inteligența artificială readuc în uz limbile africane din diaspora
Parteneri Articole recomandate din rețeaua noastră
Bravonet
Calea Victoriei se închide temporar pentru evenimente în 9-11 octombrie. Pe unde poți traversa cu mașina
News24
Trump anunță un acord cu Putin pentru milioane de tone de motorină destinate SUA și pieței mondiale
Financiarul
Plecarea prin acordul părților se negociază. Ce bani primește salariatul și de ce pierde indemnizația de șomaj
Dolce Sport
Universitatea Cluj a întors derby-ul cu CFR și a câștigat cu 3-1, cu două goluri de la Macalou
GetPony
Când este permis claxonul în oraș și ce abateri aduc amenzi de până la 1.081,25 lei sau suspendarea permisului
Revista Ioana
Deficitul de B12 persistă în ciuda suplimentării? Ce rol au tratamentele și problemele de absorbție