Directoratul Național de Securitate Cibernetică avertizează că atacatorii încearcă activ să preia controlul serverelor de e-mail Zimbra prin vulnerabilitatea CVE-2026-73570, fără să aibă nevoie de cont sau parolă, potrivit Go4IT. Alerta vizează companii și instituții publice care folosesc Zimbra Collaboration Suite pentru serviciile interne de poștă electronică.
Breșa afectează sistemele care rulează versiuni Zimbra până la 10.1.19 inclusiv și au active anumite module de monitorizare. Măsura cerută de DNSC este actualizarea imediată la versiunea 10.1.20 sau la una mai nouă.
Atacul pornește de la mesaje construite special pentru o funcție internă a platformei
Vulnerabilitatea permite unui atacator din exterior să pătrundă în sistem prin trimiterea unor mesaje special construite. Acestea exploatează o funcție internă de notificare a programului.
După accesarea serverului, atacatorul poate citi, fura sau modifica mesaje de e-mail confidențiale. În plus, poate schimba setările sistemului și poate folosi serverul ca punct de acces pentru a încerca infectarea întregii rețele interne a organizației.
DNSC cere actualizare imediată sau măsuri de limitare a expunerii
Pentru administratorii care nu pot face imediat actualizarea, recomandările transmise de DNSC sunt:
- dezactivarea notificărilor SNMP;
- eliminarea pachetelor neesențiale;
- restricționarea accesului din exterior;
- verificarea fișierelor și a activității recente de pe server pentru identificarea unor programe malițioase ascunse.
DNSC subliniază că responsabilitatea securizării acestor sisteme revine, potrivit legii, celor care le administrează. Instituția cere aplicarea cu prioritate maximă a măsurilor tehnice pentru a preveni scurgerile masive de date.