---
title: Microsoft alerta sobre vulnerabilidade zero-day no Zimbra Collaboration Suite
url: https://www.dataloco.com/pt-br/microsoft-alerta-sobre-vulnerabilidade-zero-day-no-zimbra-collaboration-suite
published: 2026-10-03T19:22:26+00:00
language: pt-br
section: Segurança
source: https://www.computerworld.pl/article/100053626/microsoft-ostrzega-analizujemy-podatnosci-zero-day-w-pakiecie-zimbra-collaboration-suite.html
organizations: Microsoft, Zimbra
publisher: Dataloco
---

# Microsoft alerta sobre vulnerabilidade zero-day no Zimbra Collaboration Suite

O Microsoft Threat Intelligence emitiu um alerta detalhado sobre a vulnerabilidade crítica de dia zero identificada como CVE-2026-73570, que afeta a plataforma Zimbra Collaboration Suite. O sistema é amplamente utilizado em ambientes corporativos para correio eletrônico, calendários grupais e gestão de tarefas e documentação.

A falha ocorre nos caminhos de notificação do Protocolo Simples de Gerenciamento de Rede, conhecido como SNMP, permitindo a injeção de comandos do sistema operacional sem autenticação. A vulnerabilidade pode ser ativada por meio de solicitações SMTP especialmente formuladas enviadas a servidores de e-mail acessíveis publicamente, desde que o pacote zimbra-snmp esteja instalado e as notificações SNMP estejam ativadas. Nesses casos, invasores podem executar comandos remotamente com as permissões da conta de serviço do Zimbra, sem a necessidade de interação do usuário.

Dados de telemetria do Microsoft confirmam que a vulnerabilidade foi ativamente explorada por grupos de hackers para espionagem e exfiltração de dados. As atividades focaram na superação de defesas de borda para obter acesso persistente a recursos corporativos, roubando tokens de sessão, chaves de pré-autorização e segredos de autenticação confidenciais. Foram observadas a implantação de webshells JSP em caminhos de aplicação mailboxd e Jetty, além de nós de caixa de correio espelhados. Em certas instâncias, os invasores alteraram permissões de diretórios públicos para implantar código malicioso e posteriormente restauraram as configurações originais para apagar rastros de auditorias.

Para mitigar o risco, a recomendação é a implementação da correção de segurança oficial disponível na versão 10.1.20. Caso a atualização imediata não seja possível, administradores devem desinstalar completamente o pacote zimbra-snmp e restringir rigorosamente o acesso de rede aos serviços SMTP e SNMP. Equipes de segurança também são orientadas a utilizar ferramentas de detecção e resposta estendida para correlacionar registros em busca de modificações não autorizadas em arquivos do sistema e chamadas de scripts incomuns.

## This story in other languages

- [Norsk](https://www.dataloco.com/no/microsoft-advarer-om-aktiv-utnyttelse-av-kritisk-sarbarhet-i-zimbra)
- [English](https://www.dataloco.com/en/microsoft-warns-of-active-exploitation-of-zimbra-zero-day-vulnerability)
- [日本語](https://www.dataloco.com/ja/microsoftzimbra-collaboration-suitecve-2026-73570)
- [ไทย](https://www.dataloco.com/th/microsoft-zero-day-zimbra-collaboration-suite)
- [中文](https://www.dataloco.com/zh/zimbracve-2026-73570webshell)
- [Türkçe](https://www.dataloco.com/tr/microsoft-zimbra-collaboration-suitedeki-kritik-sifirinci-gun-acigina-karsi-uyardi)
