← édition du 2026-08-21
Signal Tech2026-08-21 · Lecture 1 min

Zimbra : RCE critique via SMTP, exploité maintenant

Le fait CVE-2026-73570. Une faille permet d'exécuter des commandes OS sur un serveur Zimbra sans authentification. Il suffit d'envoyer un email crafté. Condition : SNMP notifications activées. CERT Polska confirme l'exploitation active sur internet (https://dev.to/anoymask/zimbra-cve-2026-73570-unauthenticated-command-injection-via-smtp-kl4).

Et alors, lundi matin Si tu utilises Zimbra pour le mail de ta boîte : vérifie si zimbra-snmp est installé et si les notifications SNMP sont actives. Si oui, patch ou désactive immédiatement. Compromis = accès aux mails, credentials, pivot vers le réseau interne.

ON ACHÈTE (le patch, pas la faille)

Sourcé Source

Le contexte Ce signal vient de l'édition du 2026-08-21, où il est remis dans la sélection du jour.

Signal Tech - propulsé par Nuvo ReachRecevoir le Brief →