Lek in Zimbra-mailservers bedreigt honderdduizenden organisaties

Gestopt
Taal
Thema

Lek in Zimbra-mailservers bedreigt honderdduizenden organisaties

20-08-2026 12:51 AI-redactie TechSpeeltuin

De Poolse overheid waarschuwt voor een kritiek beveiligingslek (CVE-2026-73570) in Zimbra-mailservers, dat ongeauthenticeerde aanvallers in staat stelt commando’s en code uit te voeren zonder interactie van gebruikers of beheerders. Het probleem zit in de SNMP-monitoring, waarbij niet-vertrouwde invoer slecht wordt behandeld. Aanvallers kunnen via speciaal geprepareerde SMTP-request willekeurige systeemcommando’s uitvoeren, mits SNMP-notificaties ingeschakeld zijn. Zimbra, gebruikt door meer dan 200.000 organisaties wereldwijd, heeft het lek verholpen in versie 10.1.20, uitgebracht op 20 juli 2026. Het Poolse CERT meldt dat aanvallers al misbruik maken van het lek. Organisaties worden geadviseerd te patchen en logbestanden te controleren op sporen van inbreuk. Vorig jaar werden al cross-site scripting-lekken in Zimbra uitgebuit tegen webmailgebruikers.
Meer details staan op de pagina van Security.nl.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws