CERT Polonia ha emitido una alerta sobre la explotación activa de una vulnerabilidad crítica en Zimbra Collaboration (ZCS), una plataforma de correo electrónico y colaboración ampliamente utilizada. Esta falla representa un riesgo significativo para las organizaciones que dependen de Zimbra para sus comunicaciones internas y externas.
La vulnerabilidad, identificada como CVE-2026-73570 con una puntuación CVSS de 8.9, permite la inyección de comandos que pueden conducir a la ejecución remota de código (RCE). Afecta a versiones de Zimbra Collaboration anteriores a la 10.1.20, específicamente cuando el paquete opcional zimbra-snmp está instalado y las notificaciones SNMP están activadas. Un atacante no autenticado puede enviar solicitudes SMTP especialmente diseñadas para ejecutar comandos arbitrarios del sistema operativo como el usuario de Zimbra, debido a una sanitización inadecuada de la entrada en el procesamiento de notificaciones SNMP.
Zimbra ya ha liberado una corrección para este problema con la versión 10.1.20. Las organizaciones afectadas deben revisar el archivo /var/log/zimbra.log en busca de reinicios sospechosos del servicio Zimbra y verificar los directorios /opt/zimbra/jetty/webapps/, /opt/zimbra/jetty_base/webapps/ y /tmp/ en busca de archivos creados en los últimos 30 días, que podrían indicar una explotación. La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) de EE. UU. ha incluido esta vulnerabilidad en su catálogo KEV (Known Exploited Vulnerabilities), exigiendo a las agencias federales aplicar la solución antes del 24 de agosto de 2026, lo que subraya la urgencia de la situación.
Qué significa para tu empresa: Una vulnerabilidad de esta magnitud, especialmente cuando está bajo explotación activa, requiere una respuesta inmediata y coordinada. La capacidad de un atacante no autenticado para ejecutar código remotamente en su servidor de correo puede llevar a un compromiso total del sistema y a la filtración de datos sensibles. Contar con una seguridad gestionada por capas completa es crucial para mitigar estos riesgos. Específicamente, un SOC con monitoreo 24/7 y soluciones de protección de endpoints EDR/XDR son fundamentales para detectar actividades anómalas, identificar intrusiones tempranamente y responder eficazmente. Adicionalmente, una protección del correo robusta minimiza la superficie de ataque y protege su infraestructura de amenazas avanzadas como esta.
Fuente original: The Hacker News — ver artículo →