هشدار امنیتی: نفوذ به سرورهای زیمبرا از طریق حفره خطرناک SNMP

تیم واکنش سریع به حوادث رایانه‌ای لهستان (CERT Polska) به تازگی در مورد بهره‌برداری فعال مهاجمان از یک حفره امنیتی خطرناک در پلتفرم «زیمبرا» (Zimbra…

تیم واکنش سریع به حوادث رایانه‌ای لهستان (CERT Polska) به تازگی در مورد بهره‌برداری فعال مهاجمان از یک حفره امنیتی خطرناک در پلتفرم «زیمبرا» (Zimbra Collaboration) هشدار داده است. این آسیب‌پذیری که با شناسه CVE-2026-73570 شناخته می‌شود، به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، کدهای مخرب خود را از راه دور روی سرورهای هدف اجرا کنند. مشکل اصلی در نحوه پردازش اعلان‌های SNMP نهفته است که به دلیل عدم پاک‌سازی صحیح ورودی‌ها، راه را برای تزریق دستورات سیستم‌عامل باز می‌گذارد.

اهمیت این موضوع زمانی دوچندان می‌شود که بدانیم این نقص امنیتی، امتیاز بالای ۸.۹ را در مقیاس CVSS دریافت کرده و به طور خاص سرورهایی را هدف قرار می‌دهد که بسته نرم‌افزاری zimbra-snmp در آن‌ها فعال است. اگرچه شرکت زیمبرا ماه گذشته وصله امنیتی لازم را در نسخه ۱۰.۱.۲۰ ارائه کرده، اما گزارش‌های میدانی نشان می‌دهد که مهاجمان سایبری با سرعت در حال سوءاستفاده از سرورهایی هستند که هنوز به‌روزرسانی نشده‌اند. کارشناسان امنیتی به مدیران شبکه توصیه کرده‌اند که با بررسی دقیق فایل‌های لاگ و دایرکتوری‌های حساس سیستم، هرگونه فعالیت مشکوک یا فایل‌های ناشناسی که اخیراً ایجاد شده‌اند را شناسایی کنند.

این رخداد بار دیگر نشان می‌دهد که زیرساخت‌های ایمیل زیمبرا به یکی از اهداف اصلی گروه‌های هکری تبدیل شده‌اند. پیش از این نیز گزارش‌هایی از فعالیت گروه‌های وابسته به دولت‌های خاص در بهره‌برداری از آسیب‌پذیری‌های دیگر این پلتفرم برای جاسوسی و سرقت اطلاعات حساس منتشر شده بود. با توجه به تداوم حملات و استفاده از ابزارهای مخربی که برای نفوذ به این سرویس‌دهنده طراحی شده‌اند، به‌روزرسانی فوری نرم‌افزار به آخرین نسخه، تنها راهکار قطعی برای جلوگیری از نفوذ و حفظ امنیت داده‌های سازمانی در برابر این تهدیدات سایبری است.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید