مهاجمان از نقص حیاتی زیمبرا برای سرقت ایمیل ها سوء استفاده می کنند
یک ایمیل ساده به مهاجمان این امکان را می دهد که دستورات سیستم عامل را از راه دور تزریق کنند.
مایکروسافت هشدار داده است که هکرها از یک آسیبپذیری مهم در مجموعه همکاریهای Zimbra در تلاش برای به دست آوردن پشتیبانگیری از ایمیل و اعتبارنامههای احراز هویت سازمانهای آسیبپذیر سوء استفاده کردهاند.
این آسیبپذیری که بهعنوان CVE-2026-73570 ردیابی میشود، به مهاجمان اجازه میدهد دستورات سیستم عامل را از راه دور بدون احراز هویت صادر کنند. Synacor نگهدارنده Zimbra در 20 ژوئیه وصلهای منتشر کرد، اما بیش از سه هفته پس از آن آسیبپذیری را فاش نکرد. بنیاد Shadowserver متمرکز بر امنیت هفته گذشته گفت که اسکن های آن نشان می دهد که 274 نمونه جداگانه از مجموعه همکاری Zimbra به خطر افتاده است. تعداد سرورهایی که این نرم افزار را اجرا می کنند از 19000 در هفته پس از وصله به حدود 12000 در هفته های بعد از آن تغییر کرده است.
در حال حاضر، Shadowserver حدود 10000 نمونه را ردیابی می کند.
ببین، مادر، بدون مجوز
مایکروسافت روز چهارشنبه گفت که از 28 جولای تا 7 آگوست، این شرکت دو ابزار اسکن مجزا را شناسایی کرده است که اینترنت را برای نقاط پایانی آسیب پذیر بررسی می کنند. مهاجمان ابتدا اکسپلویت خود را با ارسال HTTP، درخواستها و DNS، ICMP و بررسیهای هویت خارج از باند به دامنههای میزبانی شده در سرویسهای عمومی تأیید کردند. کاوشگرها به مهاجمان این امکان را میدادند تا دستورات اجرای موفقیتآمیز اکسپلویت بر روی سرورهای آسیبپذیر را بدون به خطر انداختن آنها تأیید کنند. در نهایت، مهاجمان شروع به استفاده از قابلیت تزریق فرمان خود برای نصب بارهای مخرب کردند. مایکروسافت نوشت:
مقاله کامل را بخوانید
نظرات
متن اصلی (انگلیسی)
Attackers have been exploiting critical Zimbra flaw to steal emails
A simple email gives the attackers the ability to remotely inject OS commands.