آیکون خبر

خبر کامل

آسیب‌پذیری بحرانی در Zimbra: هکرها به دنبال سرقت ایمیل‌ها و اعتبارنامه‌ها هستند

آسیب‌پذیری بحرانی در Zimbra: هکرها به دنبال سرقت ایمیل‌ها و اعتبارنامه‌ها هستند

هکرها با بهره‌برداری از یک نقص امنیتی بسیار حساس در مجموعه همکاری Zimbra Collaboration Suite، در تلاش برای دستیابی به نسخه‌های پشتیبان ایمیل و اطلاعات ورود سازمان‌های آسیب‌پذیر هستند. مایکروسافت در گزارشی جدید، نسبت به خطرات گسترده این حمله هشدار داده است.

جزئیات فنی آسیب‌پذیری CVE-2026-73570

این حفره امنیتی که با شناسه CVE-2026-73570 شناخته می‌شود، به مهاجمان اجازه می‌دهد بدون نیاز به هیچ‌گونه احراز هویت، دستورات سیستم‌عامل را به‌صورت از راه دور اجرا کنند. این حمله زمانی رخ می‌دهد که بسته اختیاری zimbra-snmp نصب شده و اعلان‌های SNMP فعال باشند.

مهاجم با ارسال یک درخواست SMTP دست‌کاری شده، ورودی‌های غیرقابل اعتماد را وارد فرآیند پردازش اعلان‌های SNMP می‌کند. در صورت عدم پاکسازی صحیح این داده‌ها، دستورات مخرب با سطح دسترسی حساب کاربری سرویس Zimbra اجرا می‌شوند.

گسترش حملات و وضعیت سرورهای آسیب‌پذیر

بر اساس داده‌های بنیاد Shadowserver، تاکنون ۲۷۴ مورد نفوذ در نمونه‌های مجزای Zimbra شناسایی شده است. روند استفاده از این آسیب‌پذیری پس از انتشار وصله امنیتی توسط شرکت Synacor در ماه جولای، همچنان ادامه داشته است.

وضعیت سرورها تعداد تقریبی
سرورهای فعال پس از وصله ۱۹,۰۰۰ مورد
سرورهای در حال ردیابی فعلی ۱۰,۰۰۰ مورد

روش‌های نفوذ و فعالیت مهاجمان

مایکروسافت مشاهده کرده است که مهاجمان ابتدا با استفاده از ابزارهای اسکن، نقاط انتهایی آسیب‌پذیر را در اینترنت شناسایی می‌کنند. پس از تایید موفقیت‌آمیز حمله، فعالیت‌های زیر توسط آن‌ها انجام شده است:

  • استقرار Web Shells و ابزارهای دسترسی از راه دور
  • ارتقاء سطح دسترسی در سیستم‌های هدف
  • ایجاد آرشیو از ایمیل‌ها و انتقال آن‌ها به خارج از سازمان
  • جمع‌آوری داده‌های مربوط به اعتبارنامه‌ها و صندوق‌های پستی

«فعالیت‌های مشاهده شده شامل استقرار ابزارهای دسترسی مداوم و اجرای کد در حافظه بوده است که نشان‌دهنده عملیات پیچیده و هدفمند مهاجمان است.»

اقدامات حفاظتی و توصیه نهایی

برای مقابله با این تهدید جدی، تمامی مدیران سیستم و مسئولان نگهداری نرم‌افزار Zimbra Collaboration Suite باید فوراً اقدامات لازم را انجام دهند. استفاده از نسخه‌های قدیمی می‌تواند منجر به از دست رفتن کامل حریم خصوصی سازمان شود.

توصیه کلیدی: اطمینان حاصل کنید که سیستم‌های شما حتماً به نسخه ۱۰.۱.۲۰ یا بالاتر به‌روزرسانی شده‌اند. همچنین بررسی تنظیمات SNMP و بسته‌های مرتبط برای محدود کردن سطح حمله توصیه می‌شود.

شناسنامه خبر:

درباره هوش‌مصنوعی دست‌اول:

تمامی اخبار دست‌اول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحت‌سنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با داده‌های جدید آموزش داده می‌شود و با نظارت دقیق انسانی و سردبیری دست‌اول در حال بهتر شدن است.
شما می‌توانید از چت‌بات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.

دسترسی رایگان به هوشنگ ↗