هکرها در تلاش برای به دست آوردن پشتیبانگیری از ایمیلها و اعتبارنامههای احراز هویت سازمانهای آسیبپذیر، از یک آسیبپذیری حیاتی در Zimbra Collaboration Suite بهرهبرداری میکنند، مایکروسافت هشدار داده است.
این آسیبپذیری که با شناسه CVE-2026-73570 ردیابی میشود، به هکرها اجازه میدهد تا دستورات سیستم عامل را از راه دور و بدون احراز هویت اجرا کنند. Synacor، نگهدارنده Zimbra، در 20 جولای یک وصله منتشر کرد، اما آسیبپذیری را بیش از سه هفته پس از آن افشا نکرد. بنیاد Shadowserver که بر امنیت متمرکز است گفت که اسکنهای آن نشان میدهد 274 نمونه جداگانه از Zimbra Collaboration Suite به خطر افتادهاند. تعداد سرورهایی که نرمافزار را اجرا میکنند از 19000 در هفته پس از انتشار وصله به حدود 12000 در هفتههای بعد از آن نوسان داشته است. در حال حاضر، Shadowserver در حال ردیابی حدود 10000 نمونه است.
نگاه کنید، مامان، بدون مجوز
مایکروسافت روز چهارشنبه اعلام کرد که از 28 جولای تا 7 اوت، شرکت دو ابزار اسکن متمایز را شناسایی کرده است که اینترنت را برای نقاط پایانی آسیبپذیر بررسی میکنند. هکرها ابتدا با ارسال درخواستهای HTTP، DNS، ICMP و بررسی هویت خارج از باند به دامنههای میزبانی شده در خدمات عمومی، صحت بهرهبرداری خود را تأیید کردند. این بررسیها به هکرها اجازه داد تا تأیید کنند که بهرهبرداری با موفقیت دستورات را در سرورهای آسیبپذیر بدون به خطر انداختن آنها اجرا میکند. در نهایت، هکرها شروع به استفاده از قابلیت تزریق دستور خود برای نصب بارهای مخرب کردند. مایکروسافت نوشت: