📧 Вразливість у службі SNMP Zimbra використовується для зламу поштових серверів

Зловмисники розпочали масове використання критичної вразливості у компоненті SNMP поштового сервера Zimbra Collaboration Suite. Прогалина виникає через некоректну фільтрацію вхідних запитів моніторингу мережі, що дозволяє віддаленому нападнику виконувати довільні команди з правами адміністратора шляхом надсилання спеціально сформованого UDP-пакета.

Зафіксовано компрометацію кількох сотень корпоративних та урядових поштових серверів. Після отримання доступу хакери встановлюють шкідливі веб-шелли для закріплення в системі та викрадення електронного листування. Розробники Zimbra випустили термінове оновлення та закликали закрити доступ до порту SNMP з зовнішньої мережі.