Zimbra espone il monitoraggio come via d’ingresso per RCE

Per chi gestisce Zimbra Collaboration Suite, il problema è che una funzione di monitoraggio può diventare una via di esecuzione remota dei comandi su server esposti a Internet. Zimbra ha rilasciato la 10.1.20 il 20 luglio, e CERT Polska riferisce che CVE-2026-73570 è già sfruttata attivamente. La falla vive nel componente SNMP notifications: input non sanificato finisce trattato dal server come se fosse affidabile. Un attaccante senza autenticazione può inviare richieste SMTP costruite ad arte e ottenere l’esecuzione di comandi di sistema come utente zimbra. Per gli ambienti che tengono attivo il monitoraggio SNMP, soprattutto se esposti verso Internet, il confine d’attacco è più ampio di quanto sembri. Il punto non è solo correggere Zimbra: è riconoscere che una configurazione ordinaria può aprire subito la strada a un takeover del server di posta.

Part of the PlainSec briefing for 2026-08-20

Every edition of this story: Zimbra espone il monitoraggio come via d’ingresso per RCE

Sources