الحواسيب

مايكروسوفت تحذر من استغلال ثغرة خطيرة في Zimbra لسرقة بيانات البريد

مايكروسوفت تحذر من استغلال ثغرة CVE-2026-73570 في Zimbra Collaboration Suite لسرقة نسخ البريد وبيانات المصادقة.

حذرت مايكروسوفت من أن مهاجمين استغلوا ثغرة أمنية خطيرة في Zimbra Collaboration Suite للحصول على نسخ احتياطية من البريد الإلكتروني وبيانات اعتماد المصادقة. الثغرة، التي تحمل المعرف CVE-2026-73570، تسمح بتنفيذ أوامر نظام التشغيل عن بُعد دون مصادقة.

ووفقًا لما نشرته arstechnica.com، أصدرت Synacor تصحيحًا للثغرة في 20 يوليو، لكنها لم تكشف عن وجودها لأكثر من ثلاثة أسابيع. وخلال الفترة من 28 يوليو إلى 7 أغسطس، رصدت مايكروسوفت أداتين مختلفتين لمسح الإنترنت بحثًا عن نقاط النهاية المعرضة للخطر.

تفاصيل الاختراق

استخدم المهاجمون JSP web shells وreverse shells وتصعيد الصلاحيات وأدوات وصول عن بُعد دائمة وتنفيذًا مدعومًا بالذاكرة، وتمكنوا من الوصول إلى بيانات البريد الإلكتروني والمصادقة وصناديق البريد.

وفي الأسبوع الماضي، قالت Shadowserver Foundation إن عمليات المسح التي أجرتها كشفت عن 274 حالة اختراق منفصلة لـ Zimbra Collaboration Suite. وتقلب عدد الخوادم التي تشغل البرنامج من 19,000 في الأسبوع التالي للتصحيح إلى حوالي 12,000 في الأسابيع التالية، وتتتبع Shadowserver حاليًا حوالي 10,000 حالة.

أسئلة سريعة

ما هي الثغرة CVE-2026-73570؟

ثغرة خطيرة في Zimbra Collaboration Suite تسمح بتنفيذ أوامر نظام التشغيل عن بُعد دون مصادقة.

كم عدد الخوادم المخترقة؟

كشفت عمليات المسح التي أجرتها Shadowserver Foundation عن 274 حالة اختراق منفصلة.

متى أصدرت Synacor التصحيح؟

أصدرت Synacor التصحيح في 20 يوليو، لكنها لم تكشف عن الثغرة لأكثر من ثلاثة أسابيع.

المصدر