Vulnerabilità ed exploit · Phishing / BEC

Zimbra trasforma la casella in una fabbrica di falsi

Rapid7 e Zimbra hanno trovato oltre 50 vulnerabilità in Zimbra Collaboration Suite. La più delicata è CVE-2026-73570, legata al package zimbra-snmp, già finita nel catalogo KEV di CISA e con scadenza di rimedio federale già trascorsa.

Il punto non è solo leggere la posta. Alcuni difetti permettono di far apparire come legittime azioni che non lo sono: invii, cambi di inbox, modifiche a calendari e documenti condivisi. Quando la suite crede a quell’azione falsa, l’attaccante può riscrivere approvazioni e registrazioni condivise, non solo rubare messaggi o credenziali.

Per chi usa Zimbra come canale operativo, il problema resta anche dopo la prima correzione: il danno è sull’integrità dei record e può sopravvivere all’accesso iniziale. È qui che il BEC smette di essere una frode episodica e diventa una forma di deception persistente.

1 fonte · 24 set

CVE-2026-73570

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 8.9 HIGH: a remote code execution vulnerability exists in Zimbra Collaboration (ZCS) before 10.1.20 when the optional zimbra-snmp package is installed and SNMP notifications are enabled. EPSS 12% (96º percentile).

Data di correzione federale CISA 24 ago · data superata

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-24

Every edition of this story: Zimbra trasforma la casella in una fabbrica di falsi

Altro da oggi