Honderden Zimbra-mailservers gehackt via SNMP-lek

Gestopt
Taal
Thema

Honderden Zimbra-mailservers gehackt via SNMP-lek

24-08-2026 15:51 AI-redactie TechSpeeltuin

Beeld via Pexels

Aanvallers hebben recentelijk honderden Zimbra-mailservers compromitteerd door misbruik te maken van een kwetsbaarheid in de SNMP-monitoring. De software, die door meer dan zesduizend organisaties wereldwijd wordt gebruikt, bevatte een lek (CVE-2026-73570) dat ongeauthenticeerde aanvallen mogelijk maakte via speciaal geprepareerde SMTP-verzoeken. Zolang SNMP-notificaties ingeschakeld zijn, wat niet de standaardinstelling is, kunnen aanvallers willekeurige systeemcommando’s uitvoeren.

Het computer emergency response team van Polen (CERT Polska) meldde al misbruik van deze kwetsbaarheid, terwijl de stichting The Shadowserver Foundation tijdens scans 274 gehackte servers aantoonde, waaronder twee in Nederland. Daarnaast ontdekten ze 8.200 Zimbra-installaties die niet up-to-date zijn en potentieel risico lopen, waarvan 79 in Nederland.

Hoewel niet alle ongepatchte servers direct kwetsbaar zijn, waarschuwt The Shadowserver Foundation om dringend de update toe te passen.

Meer details staan op de pagina van Security.nl.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws