Güvenlik · 4 Ekim 2026
Microsoft, Zimbra Collaboration Suite'deki Kritik Sıfırıncı Gün Açığına Karşı Uyardı
Microsoft Threat Intelligence, Zimbra Collaboration Suite platformunda CVE-2026-73570 numaralı kritik bir sıfırıncı gün güvenlik açığı tespit edildiğini bildirdi.
Kurumsal ortamlarda e-posta, grup takvimleri, belge ve görev yönetimi sistemi olarak kullanılan platformdaki bu açık, webshell kurulumları için kullanılıyor. Sorun, Zimbra paketindeki Basit Ağ Yönetim Protokolü bildirim yollarında meydana gelen, kimlik doğrulaması gerektirmeyen bir işletim sistemi komut enjeksiyonu açığıyla ilgili.
Siber güvenlik analizleri, zimbra-snmp paketinin yüklü ve SNMP bildirimlerinin etkin olduğu durumlarda, kamuya açık posta sunucularına gönderilen özel olarak hazırlanmış SMTP istekleri aracılığıyla açığın tetiklenebileceğini gösteriyor. Bu durum, saldırganların kullanıcı etkileşimi olmadan, Zimbra servis hesabı yetkileriyle sistemde uzaktan komut çalıştırmasına olanak tanıyor. Microsoft tarafından toplanan telemetri verileri, bu tehdidin aktif olarak casusluk ve veri sızdırma amacıyla hacker grupları tarafından kullanıldığını doğruluyor.
Saldırganların, kurumsal kaynaklara kalıcı erişim sağlamak için gizli kimlik doğrulama sırlarını, ön yetkilendirme anahtarlarını ve oturum belirteçlerini çaldığı belirlendi. Operasyonel süreçlerde, Jetty ve mailboxd uygulama yollarının yanı sıra eş posta kutusu düğümlerine çok sayıda JSP webshell yerleştirildiği gözlemlendi. Bazı vakalarda, kötü amaçlı kod yerleştirmek için kamuya açık dizinlerin izinleri değiştirilmiş ve izleri silmek amacıyla daha sonra orijinal sistem ayarları geri yüklenmiş.
Yazılım üreticisi, bu riskleri gidermek için 10.1.20 versiyonunda resmi bir güvenlik yaması yayınladı. Güncellemenin hemen yapılamadığı durumlarda, gereksiz zimbra-snmp paketinin tamamen kaldırılması ve SNMP ile SMTP hizmetlerine ağ erişiminin sıkı bir şekilde kısıtlanması öneriliyor. Ayrıca güvenlik ekiplerinin, sistem dosyalarındaki yetkisiz değişiklikleri ve olağandışı betik çağrılarını tespit etmek için gelişmiş XDR araçlarını kullanmaları tavsiye ediliyor.