VLOBS.COM – Microsoft memperingatkan bahwa penyerang mengeksploitasi kerentanan kritis pada Zimbra Collaboration Suite untuk mencoba memperoleh cadangan email dan kredensial autentikasi dari organisasi yang rentan. Kerentanan tersebut tercatat sebagai CVE-2026-73570 dan memungkinkan perintah sistem operasi dijalankan dari jarak jauh tanpa autentikasi.
Baca juga: Google Uji Satelit Pusat Data, Namun Akui Tantangan Skalanya
Menurut deskripsi kerentanan, sebuah email sederhana dapat memberi penyerang kemampuan untuk menyuntikkan perintah sistem operasi. Synacor, pemelihara Zimbra, merilis perbaikan pada 20 Juli. Namun, kerentanan itu baru diungkapkan lebih dari tiga minggu setelah patch tersedia.
Shadowserver Foundation mengatakan pekan lalu bahwa pemindaiannya menemukan 274 instans Zimbra Collaboration Suite yang telah disusupi. Jumlah server yang menjalankan perangkat lunak tersebut tercatat berubah dari 19.000 pada pekan setelah patch dirilis menjadi sekitar 12.000 pada pekan-pekan berikutnya. Saat ini, Shadowserver melacak sekitar 10.000 instans.
Baca juga: Gubernur California Veto RUU soal Kacamata Perekam Rahasia
Penyerang memeriksa endpoint rentan
Microsoft menyebut dua alat pemindaian berbeda terdeteksi mencari endpoint rentan di internet pada 28 Juli hingga 7 Agustus. Sebelum memasang muatan berbahaya, penyerang menguji apakah eksploitasi mereka berhasil. Mereka mengirim permintaan HTTP serta melakukan pemeriksaan melalui DNS, ICMP, dan pemeriksaan identitas di luar jalur utama ke domain yang dihosting pada layanan publik.
Baca juga: Sony Hadirkan Teknologi Upscaling AI QSSR untuk PS5 Reguler
Pemeriksaan tersebut membantu penyerang memastikan bahwa perintah berhasil dijalankan pada server rentan tanpa langsung menyusupi server itu. Setelah tahap pengujian, mereka mulai menggunakan kemampuan injeksi perintah untuk memasang muatan berbahaya. Microsoft melaporkan rangkaian aktivitas tersebut sebagai bagian dari pengamatannya terhadap eksploitasi kerentanan Zimbra.













