Segurança · 3 de outubro de 2026

Também publicado em Norsk, English, 日本語, ไทย, 中文, Türkçe

Microsoft alerta sobre vulnerabilidade zero-day no Zimbra Collaboration Suite

gray and black laptop computer on surface
Ales Nesetril / Unsplash

O Microsoft Threat Intelligence emitiu um alerta detalhado sobre a vulnerabilidade crítica de dia zero identificada como CVE-2026-73570, que afeta a plataforma Zimbra Collaboration Suite. O sistema é amplamente utilizado em ambientes corporativos para correio eletrônico, calendários grupais e gestão de tarefas e documentação.

A falha ocorre nos caminhos de notificação do Protocolo Simples de Gerenciamento de Rede, conhecido como SNMP, permitindo a injeção de comandos do sistema operacional sem autenticação. A vulnerabilidade pode ser ativada por meio de solicitações SMTP especialmente formuladas enviadas a servidores de e-mail acessíveis publicamente, desde que o pacote zimbra-snmp esteja instalado e as notificações SNMP estejam ativadas. Nesses casos, invasores podem executar comandos remotamente com as permissões da conta de serviço do Zimbra, sem a necessidade de interação do usuário.

Dados de telemetria do Microsoft confirmam que a vulnerabilidade foi ativamente explorada por grupos de hackers para espionagem e exfiltração de dados. As atividades focaram na superação de defesas de borda para obter acesso persistente a recursos corporativos, roubando tokens de sessão, chaves de pré-autorização e segredos de autenticação confidenciais. Foram observadas a implantação de webshells JSP em caminhos de aplicação mailboxd e Jetty, além de nós de caixa de correio espelhados. Em certas instâncias, os invasores alteraram permissões de diretórios públicos para implantar código malicioso e posteriormente restauraram as configurações originais para apagar rastros de auditorias.

Para mitigar o risco, a recomendação é a implementação da correção de segurança oficial disponível na versão 10.1.20. Caso a atualização imediata não seja possível, administradores devem desinstalar completamente o pacote zimbra-snmp e restringir rigorosamente o acesso de rede aos serviços SMTP e SNMP. Equipes de segurança também são orientadas a utilizar ferramentas de detecção e resposta estendida para correlacionar registros em busca de modificações não autorizadas em arquivos do sistema e chamadas de scripts incomuns.