CISA estabelece prazo para sistemas federais
A Cybersecurity and Infrastructure Security Agency (CISA) ordenou que agências governamentais dos Estados Unidos corrijam, em três dias, uma vulnerabilidade no Zimbra Collaboration Suite (ZCS) que está sendo explorada em ataques.
Na sexta-feira, a CISA confirmou o alerta do CERT Polska, adicionou a falha ao catálogo KEV e determinou que agências do Federal Civilian Executive Branch (FCEB) protegessem seus sistemas até 24 de agosto.
Falha pode permitir execução remota de código
Identificada como CVE-2026-73570, a vulnerabilidade foi corrigida pela equipe do Zimbra na versão 10.1.20, lançada em 20 de julho.
Segundo a descrição técnica divulgada, a falha está no componente de monitoramento SNMP. Quando as notificações SNMP estão habilitadas, um atacante sem autenticação pode explorar uma injeção de comandos e obter execução remota de código. A origem do problema está na sanitização inadequada de entradas não confiáveis durante o processamento de notificações SNMP.
Sinais para revisão de registros
O CERT Polska havia sinalizado a vulnerabilidade como alvo de ataques na semana anterior ao alerta da CISA. A entidade recomendou que as equipes de segurança verifiquem logs em busca de reinicializações inesperadas do serviço Zimbra.
A recomendação também inclui verificar arquivos criados pelo usuário zimbra nos diretórios /opt/zimbra/jetty/webapps/, /opt/zimbra/jetty_base/webapps/ e /tmp/ nos últimos 30 dias.
Ponto de atenção para gestores
A Shadowserver acompanha mais de 12 mil servidores Zimbra expostos na internet. A fonte ressalva que não há informação sobre quantos deles são honeypots ou já foram protegidos contra a CVE-2026-73570.
Como medida operacional baseada nas orientações divulgadas, empresas que utilizam Zimbra podem priorizar a aplicação da versão corrigida e a revisão dos registros indicados pelo CERT Polska, especialmente em ambientes com notificações SNMP habilitadas.

