كشفت Microsoft عن عمليات استغلال فعلية للثغرة CVE-2026-73570 في Zimbra Collaboration Suite، والتي تسمح في ظروف محددة بتنفيذ أوامر على نظام التشغيل دون الحاجة إلى تسجيل دخول أو تفاعل المستخدم. Microsoft
وبحسب Microsoft Threat Intelligence، يمكن تشغيل الاستغلال بواسطة رسالة مصممة خصيصًا تستهدف خوادم Zimbra المتصلة بالإنترنت عندما تكون حزمة zimbra-snmp الاختيارية مثبتة وإشعارات SNMP مفعلة. ويتيح نجاح الهجوم للمهاجم تنفيذ أوامر بصلاحيات حساب خدمة Zimbra. Microsoft
ورصدت مايكروسوفت بعد نجاح الاختراق نشر JSP web shells وإنشاء اتصالات Reverse Shell، إلى جانب تصعيد الصلاحيات واستخدام أدوات للوصول المستمر عن بُعد وتنفيذ شيفرات من الذاكرة. كما لاحظ الباحثون وصول المهاجمين إلى البريد الإلكتروني وجمع بيانات مرتبطة بالمصادقة وصناديق البريد. Microsoft
واللافت أن مايكروسوفت رصدت نشاطًا يستهدف مسار الثغرة في الفترة الواقعة بين صدور الإصلاح وموعد الكشف العلني عنها. وقد احتوى إصدار Zimbra 10.1.20 الصادر في 20 يوليو 2026 على الإصلاح ذي الصلة، بينما كُشف عن CVE-2026-73570 علنًا في 13 أغسطس 2026. Microsoft
وتكتسب الثغرة أهمية خاصة لأن الهجوم لا يحتاج إلى سرقة كلمة مرور أولًا؛ لذلك ينبغي للجهات التي تشغّل خوادم Zimbra مكشوفة للإنترنت التحقق فورًا من الإصدار والإعدادات وتطبيق إرشادات المعالجة والحماية المنشورة من الجهات المعنية.
المصدر الرسمي: Microsoft Security — التقرير الكامل عن CVE-2026-73570


تعليقات
إرسال تعليق