`
مايكروسوفت تكشف استغلال ثغرة خطيرة في Zimbra عبر رسالة بريد دون تسجيل دخول

مايكروسوفت تكشف استغلال ثغرة خطيرة في Zimbra عبر رسالة بريد دون تسجيل دخول


 كشفت Microsoft عن عمليات استغلال فعلية للثغرة CVE-2026-73570 في Zimbra Collaboration Suite، والتي تسمح في ظروف محددة بتنفيذ أوامر على نظام التشغيل دون الحاجة إلى تسجيل دخول أو تفاعل المستخدم. Microsoft

وبحسب Microsoft Threat Intelligence، يمكن تشغيل الاستغلال بواسطة رسالة مصممة خصيصًا تستهدف خوادم Zimbra المتصلة بالإنترنت عندما تكون حزمة zimbra-snmp الاختيارية مثبتة وإشعارات SNMP مفعلة. ويتيح نجاح الهجوم للمهاجم تنفيذ أوامر بصلاحيات حساب خدمة Zimbra. Microsoft

ورصدت مايكروسوفت بعد نجاح الاختراق نشر JSP web shells وإنشاء اتصالات Reverse Shell، إلى جانب تصعيد الصلاحيات واستخدام أدوات للوصول المستمر عن بُعد وتنفيذ شيفرات من الذاكرة. كما لاحظ الباحثون وصول المهاجمين إلى البريد الإلكتروني وجمع بيانات مرتبطة بالمصادقة وصناديق البريد. Microsoft

واللافت أن مايكروسوفت رصدت نشاطًا يستهدف مسار الثغرة في الفترة الواقعة بين صدور الإصلاح وموعد الكشف العلني عنها. وقد احتوى إصدار Zimbra 10.1.20 الصادر في 20 يوليو 2026 على الإصلاح ذي الصلة، بينما كُشف عن CVE-2026-73570 علنًا في 13 أغسطس 2026. Microsoft

وتكتسب الثغرة أهمية خاصة لأن الهجوم لا يحتاج إلى سرقة كلمة مرور أولًا؛ لذلك ينبغي للجهات التي تشغّل خوادم Zimbra مكشوفة للإنترنت التحقق فورًا من الإصدار والإعدادات وتطبيق إرشادات المعالجة والحماية المنشورة من الجهات المعنية.

المصدر الرسمي: Microsoft Security — التقرير الكامل عن CVE-2026-73570

تعليقات

إرسال تعليق