Виберіть свою мову

Zimbra OSE 10.1.20 із усуненою вразливістю

Підготовлено інсталяційний пакет поштової системи Zimbra OSE 10.1.20 для Ubuntu 20.04 / 22.04 / 24.04 у якому усунуто вразливість CVE-2026-73570.

Перевірити наявність цієї вразливості у вашій поштовій системі можна зараз, виконавши команду перевірки контрольної суми файлу swatchrc.in:

$ sha256sum /opt/zimbra/conf/swatchrc.in

Якщо результат збігається з b0b36f69787aad1ad02b3bccac8043187de7113bea1aa49669e31ed98160c02e, система вразлива! Це дозволить зловмисникам передавати довільні shell-конструкції через SMTP-запити та отримувати повний root-доступ до сервера.

Зверніть особливу увагу - якщо на адміністративну поштову скриньку почали надходити листи з незвичайним або незрозумілим вмістом, наприклад у вигляді як показано на зображенні, або зі схожими ознаками, то це може бути ознакою спроби експлуатації вразливості або компрометації сервера, що вже відбулася. Також супутні ознаки - сервер почав дуже повільно працювати або веб-інтерфейс перестав повністю відкриватися.

Які чекати наслідки, якщо її не усунути?
Витік даних: Зловмисники отримують права поштового адміністратора та доступ до всього листування будь-якого облікового запису. А це контроль всього ділового листування вашої компанії, договору, угоди і т.д.
Загроза інфраструктурі: З правами root на сервері Zimbra хакери можуть використовувати його як трамплін для зламування інших ресурсів вашої внутрішньої мережі - сервера, персональні комп'ютери, роутери, мобільні телефони та інше.
Репутаційні ризики: Ваш сервер може бути задіяний у розсилці спаму та шкідливих повідомлень, а також брати участь в атаках на сторонні ресурси в Інтернеті по всьому світу.

Все це може призвести до істотних збитків, як фінансових так і репутаційних, всієї вашої компанії.

Один із варіантів — якнайшвидше встановити новий поштовий сервер, що не має цієї вразливості, і перенести всю пошту зі старого сервера на новий.

Ми також рекомендуємо використовувати Proxmox Mail Gateway як додаткову лінію захисту від спаму, вірусів та ще нерозкритих вразливостей Zimbra.

Для отримання додаткової інформації про поштову систему Zimbra та безкоштовного отримання посилання для завантаження інсталяційного пакету Zimbra Open Source Edition 10.1.20, будь ласка, відвідайте нашу сторінку.