четверг, 1 октября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 1 октября 2026 г. в 06:26

Хакеры используют критическую уязвимость в Zimbra для кражи почты

Microsoft предупредила, что злоумышленники активно эксплуатируют критическую уязвимость в Zimbra Collaboration Suite для получения резервных копий почты и учётных данных. Уже скомпрометировано более 270 серверов.

Foto: Ars Technica

Microsoft предупредила, что хакеры используют критическую уязвимость в программном обеспечении Zimbra Collaboration Suite, пытаясь получить резервные копии электронной почты и учётные данные аутентификации уязвимых организаций.

Уязвимость, зарегистрированная как CVE-2026-73570, позволяет удалённым злоумышленникам без какой-либо аутентификации выполнять команды операционной системы. Разработчик Zimbra, компания Synacor, выпустила патч 20 июля, однако публично раскрыла информацию об уязвимости лишь спустя более трёх недель.

Сотни скомпрометированных серверов

На прошлой неделе организация Shadowserver Foundation, специализирующаяся на вопросах безопасности, сообщила, что её сканирование выявило 274 скомпрометированных экземпляра Zimbra Collaboration Suite. Общее число серверов с этим программным обеспечением колебалось: примерно 19 000 в неделю после выхода патча и около 12 000 в последующие недели. В настоящее время Shadowserver отслеживает порядка 10 000 активных установок.

Ход атак

Как сообщила Microsoft в среду, в период с 28 июля по 7 августа были обнаружены два разных инструмента сканирования, которые проверяли интернет на наличие уязвимых систем. Сначала злоумышленники проверяли работоспособность эксплойта, отправляя HTTP-запросы, а также DNS-, ICMP- и другие проверки на домены, размещённые на публичных сервисах, чтобы убедиться в успешном выполнении команд без полной компрометации целевых серверов.

Позднее злоумышленники начали использовать эту возможность для внедрения вредоносного кода. По данным Microsoft, зафиксированная активность включала установку веб-шеллов JSP и реверс-шеллов, повышение привилегий, развёртывание инструментов для постоянного удалённого доступа и выполнение кода в памяти. Злоумышленники получали доступ к электронной почте и собирали данные аутентификации и почтовых ящиков, создавая архивы и передавая их за пределы скомпрометированных сетей.

Microsoft отметила, что пострадавшие организации находятся в разных регионах и представляют различные отрасли — атаки не ограничивались одним сектором или географическим регионом.

CVE-2026-73570 позволяет неаутентифицированным удалённым злоумышленникам выполнять команды операционной системы с помощью специально сформированного письма, нацеленного на механизм SNMP-уведомлений ZCS. Однако эксплуатация возможна только при установленном опциональном пакете zimbra-snmp и включённых SNMP-уведомлениях.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Отчёт Twitch за 2026 год: 8,6 миллиарда часов просмотра и борьба с агрессивными сообщениями в чате

Twitch опубликовал первый отчёт 'State of Gaming', показавший 8,6 миллиарда часов просмотра за восемь месяцев, в то время как конкуренты Kick и YouTube Gaming быстро растут. Параллельно бренд Snickers в Австралии использует чат Twitch, чтобы гасить агрессивные комментарии.

4 avoti · 1 ч назад

Технологии

Neko Health выходит на рынок США: оправдана ли ставка на сканирование тела?

Основанная сооснователем Spotify Даниэлем Эком компания Neko Health, привлекшая 700 миллионов долларов на технологию сканирования тела, вышла на американский рынок. В подкасте TechCrunch разбирают, стоит ли эта услуга своих денег и как она вписывается в тренд превентивной медицины.

TechCrunch · 2 ч назад

Технологии

Эфиопский эксперт по этике ИИ Тимнит Гебру получила «альтернативную Нобелевскую премию»

Родившаяся в Эфиопии специалист по компьютерным наукам Тимнит Гебру удостоена шведской премии Right Livelihood Award за работу по изучению предвзятости в системах искусственного интеллекта. Она считается одной из ведущих исследователей этики ИИ.

France 24 · 2 ч назад