Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-73570 — Рекомендации по устранению и обнаружению для CVE-2026-73570 — неаутентифицированная инъекция команд ОС при обработке SNMP-уведомлений в Zimbra, приводящая к удалённому выполнению кода. | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-73570
Оборонительные ИнструментыУправление индикаторами компрометации (IOC)Анализ уязвимостейВеб-безопасностьРазведка угрозСтатьи и ИсследованияОбучение и ОбразованиеРеагирование на ИнцидентыБезопасность Электронной Почты
GitHub0xblackash/cve-2026-73570

CVE-2026-73570

Рекомендации по устранению и обнаружению для CVE-2026-73570 — неаутентифицированная инъекция команд ОС при обработке SNMP-уведомлений в Zimbra, приводящая к удалённому выполнению кода.

11 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
Поделиться

🔴 CVE-2026-73570 — RCE высокой степени опасности без аутентификации

ChatGPT Image Sep 30, 2026, 09_08_45 PM

⚠️ Инъекция команд ОС без аутентификации → удалённое выполнение кода

Zimbra Collaboration Suite · Обработка SNMP-уведомлений

CVE CVSS CWE Product


🧠 Обзор

CVE-2026-73570 — это уязвимость инъекции команд ОС высокой степени опасности, затрагивающая определённые конфигурации Zimbra Collaboration Suite.

Уязвимость связана с компонентом обработки SNMP-уведомлений. В уязвимых конфигурациях контролируемые злоумышленником данные, поступающие из обработки SMTP, могут достигать контекста выполнения команд операционной системы без достаточной нейтрализации входных данных.

Успешная эксплуатация может привести к удалённому выполнению кода с привилегиями учётной записи операционной системы Zimbra.

🔴 Вектор атаки: Сетевой 🔓 Аутентификация: Не требуется 👤 Взаимодействие с пользователем: Не требуется 💻 Воздействие: Удалённое выполнение кода 📡 Поверхность атаки: Обработка SMTP / SNMP-уведомлений


📊 Сведения об уязвимости

СвойствоДетали
🆔 CVECVE-2026-73570
🏢 ПродуктZimbra Collaboration Suite
🔥 Степень опасностиВысокая
📈 CVSS v3.18.9
🧩 CWECWE-78 — Инъекция команд ОС
🌐 Вектор атакиСетевой
🔐 Требуемые привилегииНе требуются
👤 Взаимодействие с пользователемНе требуется
📦 Затронутый выпускВерсии ZCS до 10.1.20 при затронутой конфигурации
✅ Исправленный выпуск10.1.20
🚨 Статус KEVВключена в CISA KEV

Вектор CVSS

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:L

🔥 Цепочка атаки

🌐 Внешний злоумышленник → 📧 Обработка SMTP → ⚙️ Компоненты Zimbra → 📡 Обработка SNMP-уведомлений → ⚠️ Недостаточная проверка входных данных → 💻 Инъекция команд ОС → 🚨 Удалённое выполнение кода

📸 Демонстрация

ChatGPT Image Sep 30, 2026, 09_11_26 PM

Упрощённая схема

SMTP
  ↓
Zimbra
  ↓
Обработка SNMP-уведомлений
  ↓
Недоверенные входные данные
  ↓
Инъекция команд ОС
  ↓
Удалённое выполнение кода

⚙️ Затронутая конфигурация

Уязвимый путь атаки связан с установками, в которых присутствует и активна соответствующая функциональность SNMP.

ZCS < 10.1.20
       │
       ├── zimbra-snmp установлен
       │
       ├── SNMP-уведомления включены
       │
       └── Обработка уведомлений активна

Организациям следует проверить свою конфигурацию Zimbra, а не предполагать, что каждая установка уязвима.


🔬 Техническая первопричина

Уязвимость классифицируется как:

CWE-78 — Ненадлежащая нейтрализация специальных элементов, используемых в командах ОС

Границу безопасности можно представить следующим образом:

Недоверенные сетевые данные
        │
        ▼
Обработка SMTP / Zimbra
        │
        ▼
Путь SNMP-уведомлений
        │
        ▼
Построение команды
        │
        ▼
Выполнение оболочкой / ОС

Основная проблема безопасности заключается в неспособности должным образом нейтрализовать контролируемые злоумышленником входные данные до того, как они достигнут контекста выполнения команд операционной системы.


💥 Потенциальное воздействие

Успешная эксплуатация может позволить злоумышленнику выполнять команды с привилегиями, доступными затронутой сервисной учётной записи Zimbra.

Потенциальные последствия включают:

  • 💻 Удалённое выполнение команд
  • 📂 Несанкционированный доступ к файлам
  • 🔑 Раскрытие учётных данных или конфиденциальной информации
  • 🕸️ Развёртывание вредоносных файлов или веб-оболочек
  • 🔄 Закрепление в системе
  • 🛰️ Сетевая разведка
  • ↔️ Дальнейшая компрометация связанных систем
  • 📡 Несанкционированная исходящая сетевая активность

Итоговое воздействие зависит от привилегий затронутой сервисной учётной записи и конфигурации окружающей среды.


🛡️ Устранение

✅ Обновление Zimbra

Основным способом устранения является обновление затронутых установок до:

Zimbra Collaboration Suite 10.1.20

или более позднего поддерживаемого выпуска.


⚙️ Проверка конфигурации SNMP

Администраторам следует определить, требуется ли затронутая функциональность SNMP.

Там, где это операционно целесообразно:

• Проверить установку zimbra-snmp
• Проверить конфигурацию SNMP-уведомлений
• Отключить ненужные SNMP-уведомления
• Удалить ненужные компоненты
• Применить рекомендации производителя по безопасности

Временные изменения конфигурации не должны заменять обновление до исправленного выпуска.


🔎 Обнаружение и поиск угроз

Командам безопасности следует проверить системы на предмет необычной активности, связанной с:

📧 SMTP

• Неожиданные источники SMTP
• Аномально отформатированные адреса получателей
• Подозрительные данные, похожие на команды
• Необычные шаблоны SMTP-запросов

📡 Обработка SNMP / уведомлений

• Неожиданная активность уведомлений
• Аномальное выполнение процессов
• Неожиданные дочерние процессы
• Подозрительное выполнение команд

💻 Активность на хосте

• Неожиданные оболочки
• Новые или изменённые файлы, доступные через веб
• Подозрительные механизмы закрепления
• Неожиданные исходящие соединения
• Аномальные процессы, запущенные от имени пользователя zimbra

🌐 Сетевой мониторинг

Следите за необычными исходящими соединениями, исходящими от серверов Zimbra, особенно за соединениями, не соответствующими нормальной работе почтового сервера.


🚨 Статус эксплуатации

CVE-2026-73570 добавлена в Каталог известных эксплуатируемых уязвимостей (KEV) CISA.

Организации по безопасности также сообщали об активности эксплуатации, затрагивающей уязвимые установки Zimbra.

Для инфраструктуры Zimbra, доступной из интернета, администраторам следует в первую очередь:

1. Выявить уязвимые установки
2. Проверить конфигурацию SNMP
3. Обновить до исправленного выпуска
4. Проверить исторические журналы
5. Искать индикаторы компрометации
6. Исследовать неожиданные процессы и сетевые соединения

🧭 Архитектура безопасности

Скачать инструмент