Zimbra-SNMP-Lücke CVE-2026-73570: Angriff mit RCE läuft, Patch ab 10.1.20
LONDON (IT BOLTWISE) – Angreifer nutzen eine gepatchte Zimbra-SicherheitslĂĽcke mit der Kennung CVE-2026-73570 aktiv aus. Betroffen sind Systeme vor Version 10.1.20, wenn das optionale zimbra-snmp-Paket installiert und SNMP-Benachrichtigungen aktiviert sind. Laut CERT Polska reicht ein unautorisierter Angriffsversuch ĂĽber speziell präparierte SMTP-Anfragen aus, um durch Command Injection zur AusfĂĽhrung von OS-Kommandos als Zimbra-User zu fĂĽhren. Nutzer […]


#Sophos