Критическая уязвимость в Zimbra Collaboration Suite, известная как CVE-2026-73570, была использована хакерами для кражи резервных копий электронной почты и учетных данных организаций. Microsoft сообщила о том, что злоумышленники могут удаленно выполнять команды операционной системы без необходимости аутентификации, что представляет серьезную угрозу для безопасности данных.
Патч для устранения уязвимости был выпущен компанией Synacor 20 июля, однако информация о самой уязвимости не была раскрыта более трех недель. По данным Shadowserver Foundation, в результате атак было скомпрометировано 274 экземпляра Zimbra Collaboration Suite, а количество серверов, использующих это программное обеспечение, сократилось с 19,000 до 12,000 в течение нескольких недель после выпуска патча.
Данная ситуация подчеркивает важность быстрого реагирования на уязвимости в программном обеспечении, особенно в условиях постоянных кибератак. Текущая активность злоумышленников и снижение числа работающих серверов указывает на необходимость повышения уровня безопасности и своевременного обновления программного обеспечения для защиты данных пользователей.