Zimbra trasforma la casella in una fabbrica di falsi
Rapid7 e Zimbra hanno trovato oltre 50 vulnerabilità in Zimbra Collaboration Suite. La più delicata è CVE-2026-73570, legata al package zimbra-snmp, già finita nel catalogo KEV di CISA e con scadenza di rimedio federale già trascorsa.
Il punto non è solo leggere la posta. Alcuni difetti permettono di far apparire come legittime azioni che non lo sono: invii, cambi di inbox, modifiche a calendari e documenti condivisi. Quando la suite crede a quell’azione falsa, l’attaccante può riscrivere approvazioni e registrazioni condivise, non solo rubare messaggi o credenziali.
Per chi usa Zimbra come canale operativo, il problema resta anche dopo la prima correzione: il danno è sull’integrità dei record e può sopravvivere all’accesso iniziale. È qui che il BEC smette di essere una frode episodica e diventa una forma di deception persistente.
CVSS 8.9 HIGH: a remote code execution vulnerability exists in Zimbra Collaboration (ZCS) before 10.1.20 when the optional zimbra-snmp package is installed and SNMP notifications are enabled. EPSS 12% (96º percentile).
Data di correzione federale CISA 24 ago · data superata
Rapid7 Intelligence and Zimbra: When Business Email Compromise Starts Rewriting Reality
This dynamic is central to our analysis as we kick off a series around Rapid7's collaborative research with Zimbra; upcoming installments will explore technical details and broader findings based within the Zimbra Collaboration Suite.