2026 йил август ойида киберхавфсизлик мутахассислари Zimbra Collaboration Suite тизимидаги CVE-2026-73570 критик заифлигининг фаол эксплуатация қилинаётганини аниқладилар. Муаммо зимбра-снмп компонентида бўлиб, у масофавий тажовузкорга аутентификатсиясиз серверда буйруқларни бажариш имконини беради.
Тадқиқотчилар маълумотларига кўра, аллақачон 270 дан ортиқ сервер бузилган. Заифлик АҚШнинг CISA агентлиги томонидан юритиладиган Known Exploited Vulnerabilities (KEV) каталогига киритилган — бу эса ундан амалда фойдаланилаётгани тасдиқланганини англатади.
Бу ерда компаниялар учун хавф айниқса юқори: почта серверида нафақат ходимларнинг ёзишмалари, балки файл бириктирмалари, контактлар ва бошқа ички маълумотлар ҳам сақланади. Унга кириш ҳуқуқини қўлга киритган тажовузкорлар wеб-шелллар орқали тизимда мустаҳкамланади ва ҳужумни ривожлантириш учун бузилган инфратузилмадан фойдаланади.
☝️ Администраторлар нима қилиши керак
Zimbra’ни CVE-2026-73570 заифлиги тузатилган версиягача янгиланг. Агар SNMP ишлатилмаса, уни ўчириб қўйинг. Серверни шубҳали JSP-файллар ва зимбра фойдаланувчиси номидан ишга туширилган жараёнлар мавжудлиги бўйича текширинг. Zimbra’нинг маъмурий ва хизмат интерфейсларига тармоқ орқали киришни чекланг ҳамда инфратузилмани аллақачон юз берган бузилиш белгилари мавжудлиги бўйича текширинг.
✅ Жамоани ривожлантириш
Фақат патч ўрнатишнинг ўзи етарли эмас: жамоа ҳужум белгиларини пайқаши, тажовузкорнинг ҳаракатларини таҳлил қилиши ва инсидентни мустақил равишда текшира олиши муҳим. Айнан шу кўникмалар — шубҳали фаолликни аниқлашдан тортиб инсидентга жавоб қайтаришгача — HUSH’даги корпоратив киберхавфсизлик курсларининг бир қисмини ташкил этади.
Ҳар куни махфий маълумотларни қайта ишлайдиган корпоратив почта учун тизимни ўз вақтида янгилаш ва жамоанинг инсидентларга тайёрлиги хавфсизликнинг асосий қисмидир, қўшимча имконият эмас.
Тегишли модуллар HUSH’да мавжуд.