سازمانهای امنیتی و نهادهای تخصصی حوزه سایبری هشدار دادهاند که یک آسیبپذیری امنیتی خطرناک و اصلاحشده در پلتفرم ارتباطی زیمبرا (Zimbra Collaboration)، اکنون به طور فعال توسط مهاجمان سایبری در دنیای واقعی مورد بهرهبرداری قرار میگیرد. این نقص امنیتی که با شناسه CVE-2026-73570 و امتیاز حیاتی ۸.۹ شناخته میشود، به هکرها اجازه میدهد تا بدون نیاز به احراز هویت، کدهای مخرب خود را روی سرورهای آسیبپذیر اجرا کنند.
بر اساس جزئیات منتشر شده در پایگاه ملی اطلاعات آسیبپذیری (NVD)، این مشکل زمانی رخ میدهد که پکیج اختیاری zimbra-snmp روی سرور نصب شده و اعلانهای پروتکل SNMP فعال باشند. عدم اعتبارسنجی و پاکسازی مناسب ورودیها در هنگام پردازش این اعلانها، به مهاجمان اجازه میدهد تا با ارسال درخواستهای دستکاریشده، دستورات سیستمعامل مورد نظر خود را با سطح دسترسی کاربر زیمبرا (Zimbra) اجرا نمایند.
شرکت زیمبرا پیشتر در ماه گذشته میلادی با انتشار نسخه 10.1.20 اقدام به ارائه پچ امنیتی برای رفع این نقص کرده بود؛ اما تیم پاسخگویی اضطراری رایانهای لهستان (CERT Polska) در اطلاعیه جدید خود تأکید کرده است که سرورهای آپدیتنشده همچنان در معرض حملات جدی قرار دارند. کارشناسان به مدیران سیستم توصیه کردهاند که فایلهای لاگ سرور و دایرکتوریهای موقت را برای یافتن نشانههای نفوذ به دقت بررسی کنند.
این رویداد بار دیگر اهمیت حیاتی بهروزرسانی سریع نرمافزارهای سازمانی و سرورهای ایمیل را نشان میدهد. پلتفرمهای ارتباطی و ایمیل همواره یکی از جذابترین اهداف برای گروههای نفوذ و هکرهای دولتی بودهاند و غفلت در اعمال پچهای امنیتی میتواند خسارات جبرانناپذیری به امنیت زیرساخت سازمانها وارد کند.
