• Homepage
  • Kebijakan Privasi
  • Tentang Blog Vlobs
Vlobs Blog
  • VLOBS
  • Beranda
  • SEO
  • Tips
  • Dev
  • Desain
  • Tutorial
  • Bisnis
  • Teknologi
No Result
View All Result
  • VLOBS
  • Beranda
  • SEO
  • Tips
  • Dev
  • Desain
  • Tutorial
  • Bisnis
  • Teknologi
No Result
View All Result
Vlobs Blog
No Result
View All Result
  • VLOBS
  • Beranda
  • SEO
  • Tips
  • Dev
  • Desain
  • Tutorial
  • Bisnis
  • Teknologi
Home Bisnis

Microsoft Temukan Eksploitasi Celah Zimbra Sebelum Diungkap

by
01/10/2026
in Bisnis, Teknologi
0
Microsoft Temukan Eksploitasi Celah Zimbra Sebelum Diungkap

VLOBS.COM – Microsoft Threat Intelligence melacak upaya pemindaian dan eksploitasi celah pada Zimbra Collaboration Suite beberapa pekan sebelum kerentanan itu diumumkan ke publik. Setelah menemukan server yang rentan, penyerang berupaya mencuri kredensial, mengakses kotak surat, dan mengambil kendali lebih jauh atas sistem.

Celah yang tercatat sebagai CVE-2026-73570 itu merupakan kerentanan command injection tanpa autentikasi. Menurut Microsoft, penyerang dapat mengirim email yang dirancang khusus ke server yang terhubung ke internet untuk berpotensi menjalankan perintah. Namun, kerentanan ini hanya berdampak pada server yang menjalankan paket pemantauan SNMP opsional milik Zimbra dengan notifikasi diaktifkan.

Pemindaian terdeteksi sebelum pengungkapan publik

Zimbra memperbaiki celah tersebut melalui versi 10.1.20 pada 20 Juli, sedangkan CVE-2026-73570 baru diungkapkan ke publik pada 13 Agustus. Microsoft mendeteksi dua alat pemindaian berbeda yang menyelidiki bagian Zimbra yang kemudian digunakan dalam serangan, dalam periode 28 Juli hingga 7 Agustus.

Baca juga: Brian Chesky: Agen AI Membutuhkan Sistem Operasi Khusus

Awalnya, aktivitas itu tampak berfokus pada pencarian server rentan dan pengujian celah. Penyerang memakai sejumlah utilitas jaringan umum untuk membuat sistem menghubungi infrastruktur yang mereka kendalikan, guna memastikan bahwa perintah dapat dijalankan.

Setelah menemukan server yang rentan, mereka memasang web shell dan reverse shell, meningkatkan hak akses, memasang alat untuk mempertahankan akses jarak jauh, serta menjalankan kode berbahaya langsung di memori. Microsoft juga menemukan upaya menyamarkan aktivitas: penyerang sementara mengubah izin pada direktori publik untuk menanam web shell, lalu mengembalikannya ke pengaturan semula.

Baca juga: OpenAI Hadirkan Agen Dots untuk Saingi Muse, tetapi Berbayar

Kredensial dan kotak surat menjadi sasaran

Penyerang turut menjelajahi lingkungan Zimbra untuk menemukan server email lain dan koneksi tepercaya yang dapat digunakan untuk berpindah antarsistem. Dalam beberapa kasus, hubungan SSH yang sudah ada antara sistem Zimbra membuka akses ke server di sekitarnya. Pada setidaknya satu mesin yang disusupi, mereka memperoleh akses root dan menyiapkan cara untuk menjalankan perintah dengan hak istimewa tertinggi tanpa kata sandi.

Microsoft mengatakan para penyerang mencari kredensial Zimbra dan rahasia autentikasi yang berpotensi memberi akses ke akun pengguna. Salah satu alat berbahaya yang ditemukan dirancang untuk mengambil kredensial akun layanan serta informasi kotak surat dari basis data Zimbra.

Dalam insiden lain, penyerang mengemas cadangan kotak surat terbaru ke dalam arsip dan mencoba mengirimkannya ke Azure Blob Storage menggunakan utilitas AzCopy milik Microsoft. Microsoft menyatakan bukti yang tersedia tidak cukup untuk memastikan apakah transfer tersebut berhasil.

Baca juga: Enam Pemimpin Teknologi Dukung Komitmen Keamanan AI Trump

Organisasi terdampak ditemukan di beberapa kawasan dan industri. Microsoft melihat pola serangan yang mencakup eksploitasi otomatis hingga aktivitas langsung yang dilakukan operator, tetapi belum mengaitkannya dengan kelompok tertentu.

Administrator yang menggunakan versi Zimbra lebih lama dari 10.1.20 disarankan memperbarui ke versi 10.1.20 atau yang lebih baru. Jika belum dapat memasang pembaruan, paparan dapat dikurangi dengan menghapus paket SNMP opsional atau menonaktifkan notifikasi SNMP.

Tags: CVE-2026-73570eksploitasi celah keamanankeamanan emailkerentanan ZimbraMicrosoft Threat IntelligenceSNMP ZimbraZimbraZimbra Collaboration Suite
Previous Post

Brian Chesky: Agen AI Membutuhkan Sistem Operasi Khusus

Next Post

Ryan Roslansky Akan Tinggalkan Microsoft pada Akhir 2026

Artikel Terkait

No Content Available
Load More
Next Post
Ryan Roslansky Akan Tinggalkan Microsoft pada Akhir 2026

Ryan Roslansky Akan Tinggalkan Microsoft pada Akhir 2026

Kelompok Diduga Mata-Mata China Sasar Pakar Kebijakan AI AS

Kelompok Diduga Mata-Mata China Sasar Pakar Kebijakan AI AS

MyMonthlyCar Tawarkan Sewa Bulanan untuk Mobil Bekas Dealer

MyMonthlyCar Tawarkan Sewa Bulanan untuk Mobil Bekas Dealer

Leave a Reply

Your email address will not be published. Required fields are marked *

  • Trending
  • Comments
  • Latest
10-aplikasi-gratis-untuk-analisa-website

10 Aplikasi Gratis Untuk Analisa Website

14/06/2024
tiktok vs instagram mana lebih banyak penggunanya

Tiktok vs Instagram – Mana Lebih Banyak Penggunanya? Berikut Datanya!

30/10/2025
Cara-Menghilangkan-Pop-Up-Authentication-Required-WordPress

Cara Menghilangkan Pop Up Authentication Required WordPress

08/10/2019
Cara Mengubah Logo Login Wordpress

Cara Mengganti Logo Login WordPress

09/04/2019
apa itu website

Apa Itu Website?

0
tips-untuk-google-adwords

Tips Untuk Google Adwords Yang Paling Efektif Bagi Iklan Anda

0
website user friendly

Simak 5 Tips Ini Untuk Membuat Website User Friendly

0
Cara Mengubah Logo Login Wordpress

Cara Mengganti Logo Login WordPress

0
MyMonthlyCar Tawarkan Sewa Bulanan untuk Mobil Bekas Dealer

MyMonthlyCar Tawarkan Sewa Bulanan untuk Mobil Bekas Dealer

02/10/2026
Kelompok Diduga Mata-Mata China Sasar Pakar Kebijakan AI AS

Kelompok Diduga Mata-Mata China Sasar Pakar Kebijakan AI AS

02/10/2026
Ryan Roslansky Akan Tinggalkan Microsoft pada Akhir 2026

Ryan Roslansky Akan Tinggalkan Microsoft pada Akhir 2026

01/10/2026
Microsoft Temukan Eksploitasi Celah Zimbra Sebelum Diungkap

Microsoft Temukan Eksploitasi Celah Zimbra Sebelum Diungkap

01/10/2026

Recent News

MyMonthlyCar Tawarkan Sewa Bulanan untuk Mobil Bekas Dealer

MyMonthlyCar Tawarkan Sewa Bulanan untuk Mobil Bekas Dealer

02/10/2026
Kelompok Diduga Mata-Mata China Sasar Pakar Kebijakan AI AS

Kelompok Diduga Mata-Mata China Sasar Pakar Kebijakan AI AS

02/10/2026
Ryan Roslansky Akan Tinggalkan Microsoft pada Akhir 2026

Ryan Roslansky Akan Tinggalkan Microsoft pada Akhir 2026

01/10/2026
Microsoft Temukan Eksploitasi Celah Zimbra Sebelum Diungkap

Microsoft Temukan Eksploitasi Celah Zimbra Sebelum Diungkap

01/10/2026

ALAMAT

BEKASI

Villa Mas Garden, Blok B. 25, Perwira, Bekasi Utara, Kota Bekasi, Jawa Barat. 17122

IKUTI KAMI

SITEMAP

  • Portfolio Website
  • Kontak Kami
  • Tentang Kami
  • Cara Pemesanan
  • Kebijakan Layanan
  • FAQ
  • Client Area
  • Form Pemesanan Website

LAYANAN

  • Jasa Pembuatan Website
  • Jasa Pembuatan Website Company Profile
  • Jasa Pembuatan Website Toko Online
  • Jasa Pembuatan Website Furnitur
  • Jasa Pembuatan Website Sekolah
  • Jasa Pembuatan Website Dealer Mobil Bekas
  • Jasa Pembuatan Website property
  • Jasa Pembuatan Website Tour Travel

UPDATE TERKINI

MyMonthlyCar Tawarkan Sewa Bulanan untuk Mobil Bekas Dealer

MyMonthlyCar Tawarkan Sewa Bulanan untuk Mobil Bekas Dealer

02/10/2026
Kelompok Diduga Mata-Mata China Sasar Pakar Kebijakan AI AS

Kelompok Diduga Mata-Mata China Sasar Pakar Kebijakan AI AS

02/10/2026
Ryan Roslansky Akan Tinggalkan Microsoft pada Akhir 2026

Ryan Roslansky Akan Tinggalkan Microsoft pada Akhir 2026

01/10/2026
Microsoft Temukan Eksploitasi Celah Zimbra Sebelum Diungkap

Microsoft Temukan Eksploitasi Celah Zimbra Sebelum Diungkap

01/10/2026
  • Homepage
  • Kebijakan Privasi
  • Tentang Blog Vlobs

© 2023 - Vlobs

No Result
View All Result
  • VLOBS
  • Beranda
  • SEO
  • Tips
  • Dev
  • Desain
  • Tutorial
  • Bisnis
  • Teknologi

© 2023 - Vlobs

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.