CVE-2026-73570
In Zimbra Collaboration (ZCS) vor 10.1.20 besteht eine Remote-Code-Execution-Schwachstelle, wenn das optionale Paket zimbra-snmp installiert ist und SNMP-Benachrichtigungen aktiviert sind. Aufgrund einer unsachgemäßen Bereinigung von nicht vertrauenswürdigen Eingaben bei der Verarbeitung von SNMP-Benachrichtigungen kann ein nicht authentifizierter Angreifer speziell präparierte SMTP-Anfragen senden, die zur Ausführung beliebiger Betriebssystembefehle als Zimbra-Benutzer führen können.
Aktiv ausgenutzt
- Seit dem 21.08.2026 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 24.08.2026 beheben (BOD 22-01)
- Erster Angriff 3 Tage nach der Veröffentlichung beobachtet
- Durch Sensoren bestätigt, nicht nur durch Meldungen
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Quelle: CISA KEV · 02.10.2026 30.09.2026 08.09.2026 06.09.2026 02.09.2026 01.09.2026
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:LBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| synacor | zimbra collaboration suite | < 10.1.20 |
Verwandte Artikel

Eine ownCloud-Schwachstelle ermöglichte den Diebstahl philippinischer Nukleardaten: CISA nimmt sie in den KEV auf
CISA nimmt kritische ownCloud-Lücke CVE-2023-49105 in KEV auf. Schwachstelle ermöglichte Diebstahl von Nuklear- und Personaldaten auf den Philippinen.

ZBT: Zwei neue werksseitige Implantate in chinesischen Routern legen Root-Zugriff aus der Ferne offen
Zwei neue Implantate in ZBT Routern ermöglichen Remote Root-Zugriff. CVE-2026-74232 und CVE-2026-74233 mit hohen CVSS-Werten betreffen mehrere Modelle.

Gitea unter Beschuss: Kritische RCE für Cryptojacking ausgenutzt, CISA verlangt Patch bis 28. August
CVE-2026-60004 in Gitea ermöglicht RCE für Cryptojacking. CISA verlangt Patch bis 28. August 2026 für US-Bundesbehörden nach aktiver Ausnutzung.

Oracle CVE-2026-21962 gelangt in den KEV: maximale Punktzahl und unbefugter Zugriff auf WebLogic
Die CISA hat die Schwachstelle CVE-2026-21962 in den Katalog Known Exploited Vulnerabilities KEV aufgenommen. Die Aufnahme ist am 24. August 2026

Zimbra unter Beschuss: Command-Injection in freier Wildbahn ausgenutzt, CISA fordert Patch
Kritische Schwachstelle in Zimbra (CVE-2026-73570) wird aktiv ausgenutzt. CISA fordert sofortigen Patch für Versionen vor 10.1.20, um Systeme zu schützen.

Zimbra: CVE-2026-73570 in realen Angriffen ausgenutzt – wer jetzt sofort aktualisieren muss
CVE-2026-73570 in Zimbra wird aktiv ausgenutzt. Remote-Code-Ausführung ohne Authentifizierung möglich. Sofort auf Version 10.1.20 oder höher aktualisieren.

Zimbra: SNMP-Schwachstelle ermöglicht unauthentifizierte Befehlsausführung aus der Ferne
Zimbra-ZCS-Schwachstelle CVE-2026-73570 ermöglicht unauthentifizierte Remote-Ausführung. Update auf 10.1.20 dringend empfohlen.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.