Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

Zimbra Sunucularındaki Kritik Zafiyet Aktif Olarak Sömürülüyor

46 dk önce1 dk okuma2 okunma
Zimbra Sunucularındaki Kritik Zafiyet Aktif Olarak Sömürülüyor

Kurumsal e-posta ve iş birliği yazılımı olan Zimbra Collaboration platformunda tespit edilen kritik bir güvenlik açığı, siber saldırganların hedefi haline geldi. Polonya merkezli CERT Polska, CVE-2026-73570 olarak izlenen bu zafiyetin halihazırda aktif olarak sömürüldüğünü duyurdu.

Söz konusu açık, isteğe bağlı olarak kurulan zimbra-snmp paketinin yüklü olduğu ve SNMP bildirimlerinin etkinleştirildiği sistemlerde ortaya çıkıyor. Kimlik doğrulaması gerektirmeyen bu zafiyet, saldırganların Zimbra kullanıcısı yetkileriyle işletim sistemi düzeyinde rastgele komutlar çalıştırmasına olanak tanıyor. Bu durum, saldırganların sunucu üzerinde tam denetim sağlamasına, e-posta hesaplarına erişmesine ve ağ içerisinde yatay hareket ederek diğer sistemlere sızmasına yol açabiliyor.

Zimbra geliştiricileri, bu güvenlik açığını kapatan 10.1.20 sürümünü 20 Temmuz tarihinde yayınladı. Saldırıların arkasındaki aktörler veya motivasyonları henüz netleşmemiş olsa da, bu tür zafiyetlerin genellikle askeri ve diplomatik istihbarat verilerini hedefleyen gruplar tarafından kullanıldığı biliniyor. Güvenlik uzmanları, sunucu yöneticilerinin sistemlerini vakit kaybetmeden güncel sürümle yamalamaları gerektiğini vurguluyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: SecurityWeek