Zimbra'daki Kritik Zafiyet İçin CISA'dan Üç Günlük Yama Süresi

Siber güvenlik dünyasında gözler, Zimbra e-posta ve iş birliği platformunda ortaya çıkan kritik bir zafiyete çevrildi. CVE-2026-73570 kodlu bu açık, saldırganların hedeflenen kullanıcıların tüm iletişim trafiğini tamamen ele geçirmesine olanak tanıyor.
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), söz konusu zafiyetin aktif olarak sömürüldüğüne dair bulgular üzerine harekete geçti. Kurum, federal ajanslara bu güvenlik açığını kapatmaları için üç günlük bir süre tanıdı. Bu kısa zaman dilimi, saldırının sistemler üzerindeki potansiyel etkisinin ciddiyetini gözler önüne seriyor.
Söz konusu açık, platformun iletişim protokollerindeki yapılandırma hatalarından kaynaklanıyor ve saldırganlara yetkisiz erişim kapısı aralıyor. Kurumsal veri güvenliğini korumak isteyen sistem yöneticilerinin, yayınlanan patch paketlerini ivedilikle sistemlerine uygulaması gerekiyor.


