Выполнение произвольного кода в Zimbra Collaboration Suite
Выполнение произвольного кода в Zimbra Collaboration Suite
С середины августа 2026 года владельцы почтовых серверов Zimbra по всему миру сталкиваются с массовыми атаками. Злоумышленники проникают в систему и запускают программу-вымогателя TargetZimbra.
Агентство CISA включило в каталог Known Exploited Vulnerabilities (KEV) уязвимость в Zimbra Collaboration Suite, что подтверждает её активную эксплуатацию в реальных атаках.
В почтовом сервере Synacor Zimbra Collaboration обнаружено сразу несколько уязвимостей, одна из которых уже активно эксплуатируется злоумышленниками. Проблема с идентификатором CVE-2026-73570 внесена в