خبر کامل
آسیبپذیری بحرانی در Zimbra: هکرها به دنبال سرقت ایمیلها و اعتبارنامهها هستند

هکرها با بهرهبرداری از یک نقص امنیتی بسیار حساس در مجموعه همکاری Zimbra Collaboration Suite، در تلاش برای دستیابی به نسخههای پشتیبان ایمیل و اطلاعات ورود سازمانهای آسیبپذیر هستند. مایکروسافت در گزارشی جدید، نسبت به خطرات گسترده این حمله هشدار داده است.
جزئیات فنی آسیبپذیری CVE-2026-73570
این حفره امنیتی که با شناسه CVE-2026-73570 شناخته میشود، به مهاجمان اجازه میدهد بدون نیاز به هیچگونه احراز هویت، دستورات سیستمعامل را بهصورت از راه دور اجرا کنند. این حمله زمانی رخ میدهد که بسته اختیاری zimbra-snmp نصب شده و اعلانهای SNMP فعال باشند.
مهاجم با ارسال یک درخواست SMTP دستکاری شده، ورودیهای غیرقابل اعتماد را وارد فرآیند پردازش اعلانهای SNMP میکند. در صورت عدم پاکسازی صحیح این دادهها، دستورات مخرب با سطح دسترسی حساب کاربری سرویس Zimbra اجرا میشوند.
گسترش حملات و وضعیت سرورهای آسیبپذیر
بر اساس دادههای بنیاد Shadowserver، تاکنون ۲۷۴ مورد نفوذ در نمونههای مجزای Zimbra شناسایی شده است. روند استفاده از این آسیبپذیری پس از انتشار وصله امنیتی توسط شرکت Synacor در ماه جولای، همچنان ادامه داشته است.
| وضعیت سرورها | تعداد تقریبی |
|---|---|
| سرورهای فعال پس از وصله | ۱۹,۰۰۰ مورد |
| سرورهای در حال ردیابی فعلی | ۱۰,۰۰۰ مورد |
روشهای نفوذ و فعالیت مهاجمان
مایکروسافت مشاهده کرده است که مهاجمان ابتدا با استفاده از ابزارهای اسکن، نقاط انتهایی آسیبپذیر را در اینترنت شناسایی میکنند. پس از تایید موفقیتآمیز حمله، فعالیتهای زیر توسط آنها انجام شده است:
- استقرار Web Shells و ابزارهای دسترسی از راه دور
- ارتقاء سطح دسترسی در سیستمهای هدف
- ایجاد آرشیو از ایمیلها و انتقال آنها به خارج از سازمان
- جمعآوری دادههای مربوط به اعتبارنامهها و صندوقهای پستی
«فعالیتهای مشاهده شده شامل استقرار ابزارهای دسترسی مداوم و اجرای کد در حافظه بوده است که نشاندهنده عملیات پیچیده و هدفمند مهاجمان است.»
اقدامات حفاظتی و توصیه نهایی
برای مقابله با این تهدید جدی، تمامی مدیران سیستم و مسئولان نگهداری نرمافزار Zimbra Collaboration Suite باید فوراً اقدامات لازم را انجام دهند. استفاده از نسخههای قدیمی میتواند منجر به از دست رفتن کامل حریم خصوصی سازمان شود.
توصیه کلیدی: اطمینان حاصل کنید که سیستمهای شما حتماً به نسخه ۱۰.۱.۲۰ یا بالاتر بهروزرسانی شدهاند. همچنین بررسی تنظیمات SNMP و بستههای مرتبط برای محدود کردن سطح حمله توصیه میشود.
درباره هوشمصنوعی دستاول:
تمامی اخبار دستاول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحتسنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با دادههای جدید آموزش داده میشود و با نظارت دقیق انسانی و سردبیری دستاول در حال بهتر شدن است.
شما میتوانید از چتبات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.
زمان انتشار:
۱۷:۱۴ - ۱۴۰۵/۰۷/۰۸