{"id":2795,"date":"2026-10-01T23:23:06","date_gmt":"2026-10-01T16:23:06","guid":{"rendered":"https:\/\/vlobs.com\/blog\/?p=2795"},"modified":"2026-10-01T23:23:06","modified_gmt":"2026-10-01T16:23:06","slug":"celah-zimbra-cve-2026-73570","status":"publish","type":"post","link":"https:\/\/vlobs.com\/blog\/celah-zimbra-cve-2026-73570","title":{"rendered":"Microsoft Temukan Eksploitasi Celah Zimbra Sebelum Diungkap"},"content":{"rendered":"<p><strong>VLOBS.COM<\/strong> &#8211; Microsoft Threat Intelligence melacak upaya pemindaian dan eksploitasi celah pada Zimbra Collaboration Suite beberapa pekan sebelum kerentanan itu diumumkan ke publik. Setelah menemukan server yang rentan, penyerang berupaya mencuri kredensial, mengakses kotak surat, dan mengambil kendali lebih jauh atas sistem.<\/p>\n<p>Celah yang tercatat sebagai CVE-2026-73570 itu merupakan kerentanan command injection tanpa autentikasi. Menurut Microsoft, penyerang dapat mengirim email yang dirancang khusus ke server yang terhubung ke internet untuk berpotensi menjalankan perintah. Namun, kerentanan ini hanya berdampak pada server yang menjalankan paket pemantauan SNMP opsional milik Zimbra dengan notifikasi diaktifkan.<\/p>\n<h2>Pemindaian terdeteksi sebelum pengungkapan publik<\/h2>\n<p>Zimbra memperbaiki celah tersebut melalui versi 10.1.20 pada 20 Juli, sedangkan CVE-2026-73570 baru diungkapkan ke publik pada 13 Agustus. Microsoft mendeteksi dua alat pemindaian berbeda yang menyelidiki bagian Zimbra yang kemudian digunakan dalam serangan, dalam periode 28 Juli hingga 7 Agustus.<\/p>\n<p><strong>Baca juga<\/strong>: <a href=\"https:\/\/vlobs.com\/blog\/sistem-operasi-agen-ai\">Brian Chesky: Agen AI Membutuhkan Sistem Operasi Khusus<\/a><\/p>\n<p>Awalnya, aktivitas itu tampak berfokus pada pencarian server rentan dan pengujian celah. Penyerang memakai sejumlah utilitas jaringan umum untuk membuat sistem menghubungi infrastruktur yang mereka kendalikan, guna memastikan bahwa perintah dapat dijalankan.<\/p>\n<p>Setelah menemukan server yang rentan, mereka memasang web shell dan reverse shell, meningkatkan hak akses, memasang alat untuk mempertahankan akses jarak jauh, serta menjalankan kode berbahaya langsung di memori. Microsoft juga menemukan upaya menyamarkan aktivitas: penyerang sementara mengubah izin pada direktori publik untuk menanam web shell, lalu mengembalikannya ke pengaturan semula.<\/p>\n<p><strong>Baca juga<\/strong>: <a href=\"https:\/\/vlobs.com\/blog\/agen-ai-openai-dots\">OpenAI Hadirkan Agen Dots untuk Saingi Muse, tetapi Berbayar<\/a><\/p>\n<h2>Kredensial dan kotak surat menjadi sasaran<\/h2>\n<p>Penyerang turut menjelajahi lingkungan Zimbra untuk menemukan server email lain dan koneksi tepercaya yang dapat digunakan untuk berpindah antarsistem. Dalam beberapa kasus, hubungan SSH yang sudah ada antara sistem Zimbra membuka akses ke server di sekitarnya. Pada setidaknya satu mesin yang disusupi, mereka memperoleh akses root dan menyiapkan cara untuk menjalankan perintah dengan hak istimewa tertinggi tanpa kata sandi.<\/p>\n<p>Microsoft mengatakan para penyerang mencari kredensial Zimbra dan rahasia autentikasi yang berpotensi memberi akses ke akun pengguna. Salah satu alat berbahaya yang ditemukan dirancang untuk mengambil kredensial akun layanan serta informasi kotak surat dari basis data Zimbra.<\/p>\n<p>Dalam insiden lain, penyerang mengemas cadangan kotak surat terbaru ke dalam arsip dan mencoba mengirimkannya ke Azure Blob Storage menggunakan utilitas AzCopy milik Microsoft. Microsoft menyatakan bukti yang tersedia tidak cukup untuk memastikan apakah transfer tersebut berhasil.<\/p>\n<p><strong>Baca juga<\/strong>: <a href=\"https:\/\/vlobs.com\/blog\/komitmen-keamanan-ai-trump\">Enam Pemimpin Teknologi Dukung Komitmen Keamanan AI Trump<\/a><\/p>\n<p>Organisasi terdampak ditemukan di beberapa kawasan dan industri. Microsoft melihat pola serangan yang mencakup eksploitasi otomatis hingga aktivitas langsung yang dilakukan operator, tetapi belum mengaitkannya dengan kelompok tertentu.<\/p>\n<p>Administrator yang menggunakan versi Zimbra lebih lama dari 10.1.20 disarankan memperbarui ke versi 10.1.20 atau yang lebih baru. Jika belum dapat memasang pembaruan, paparan dapat dikurangi dengan menghapus paket SNMP opsional atau menonaktifkan notifikasi SNMP.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft melacak pemindaian dan eksploitasi celah Zimbra sebelum kerentanan tersebut diumumkan ke publik pada 13 Agustus.<\/p>\n","protected":false},"author":0,"featured_media":2797,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[26,99],"tags":[1220,1225,1222,1223,1221,1226,1219,1224],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v20.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Microsoft Temukan Eksploitasi Celah Zimbra Lebih Awal<\/title>\n<meta name=\"description\" content=\"Microsoft melacak pemindaian celah Zimbra sebelum diumumkan ke publik. Penyerang kemudian mencuri kredensial dan mengakses kotak surat.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/vlobs.com\/blog\/celah-zimbra-cve-2026-73570\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Microsoft Temukan Eksploitasi Celah Zimbra Lebih Awal\" \/>\n<meta property=\"og:description\" content=\"Microsoft melacak pemindaian celah Zimbra sebelum diumumkan ke publik. Penyerang kemudian mencuri kredensial dan mengakses kotak surat.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/vlobs.com\/blog\/celah-zimbra-cve-2026-73570\" \/>\n<meta property=\"og:site_name\" content=\"Vlobs Blog\" \/>\n<meta property=\"article:published_time\" content=\"2026-10-01T16:23:06+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/vlobs.com\/blog\/wp-content\/uploads\/2026\/10\/celah-zimbra-cve-2026-73570.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"800\" \/>\n\t<meta property=\"og:image:height\" content=\"488\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"2 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/vlobs.com\/blog\/celah-zimbra-cve-2026-73570\",\"url\":\"https:\/\/vlobs.com\/blog\/celah-zimbra-cve-2026-73570\",\"name\":\"Microsoft Temukan Eksploitasi Celah Zimbra Lebih Awal\",\"isPartOf\":{\"@id\":\"https:\/\/vlobs.com\/blog\/#website\"},\"datePublished\":\"2026-10-01T16:23:06+00:00\",\"dateModified\":\"2026-10-01T16:23:06+00:00\",\"author\":{\"@id\":\"\"},\"description\":\"Microsoft melacak pemindaian celah Zimbra sebelum diumumkan ke publik. Penyerang kemudian mencuri kredensial dan mengakses kotak surat.\",\"breadcrumb\":{\"@id\":\"https:\/\/vlobs.com\/blog\/celah-zimbra-cve-2026-73570#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/vlobs.com\/blog\/celah-zimbra-cve-2026-73570\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/vlobs.com\/blog\/celah-zimbra-cve-2026-73570#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/vlobs.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Microsoft Temukan Eksploitasi Celah Zimbra Sebelum Diungkap\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/vlobs.com\/blog\/#website\",\"url\":\"https:\/\/vlobs.com\/blog\/\",\"name\":\"Vlobs Blog\",\"description\":\"Informasi Berita Teknologi Internet Terkini\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/vlobs.com\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"en-US\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Microsoft Temukan Eksploitasi Celah Zimbra Lebih Awal","description":"Microsoft melacak pemindaian celah Zimbra sebelum diumumkan ke publik. Penyerang kemudian mencuri kredensial dan mengakses kotak surat.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/vlobs.com\/blog\/celah-zimbra-cve-2026-73570","og_locale":"en_US","og_type":"article","og_title":"Microsoft Temukan Eksploitasi Celah Zimbra Lebih Awal","og_description":"Microsoft melacak pemindaian celah Zimbra sebelum diumumkan ke publik. Penyerang kemudian mencuri kredensial dan mengakses kotak surat.","og_url":"https:\/\/vlobs.com\/blog\/celah-zimbra-cve-2026-73570","og_site_name":"Vlobs Blog","article_published_time":"2026-10-01T16:23:06+00:00","og_image":[{"width":800,"height":488,"url":"https:\/\/vlobs.com\/blog\/wp-content\/uploads\/2026\/10\/celah-zimbra-cve-2026-73570.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"2 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/vlobs.com\/blog\/celah-zimbra-cve-2026-73570","url":"https:\/\/vlobs.com\/blog\/celah-zimbra-cve-2026-73570","name":"Microsoft Temukan Eksploitasi Celah Zimbra Lebih Awal","isPartOf":{"@id":"https:\/\/vlobs.com\/blog\/#website"},"datePublished":"2026-10-01T16:23:06+00:00","dateModified":"2026-10-01T16:23:06+00:00","author":{"@id":""},"description":"Microsoft melacak pemindaian celah Zimbra sebelum diumumkan ke publik. Penyerang kemudian mencuri kredensial dan mengakses kotak surat.","breadcrumb":{"@id":"https:\/\/vlobs.com\/blog\/celah-zimbra-cve-2026-73570#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/vlobs.com\/blog\/celah-zimbra-cve-2026-73570"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/vlobs.com\/blog\/celah-zimbra-cve-2026-73570#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/vlobs.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Microsoft Temukan Eksploitasi Celah Zimbra Sebelum Diungkap"}]},{"@type":"WebSite","@id":"https:\/\/vlobs.com\/blog\/#website","url":"https:\/\/vlobs.com\/blog\/","name":"Vlobs Blog","description":"Informasi Berita Teknologi Internet Terkini","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/vlobs.com\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"en-US"}]}},"_links":{"self":[{"href":"https:\/\/vlobs.com\/blog\/wp-json\/wp\/v2\/posts\/2795"}],"collection":[{"href":"https:\/\/vlobs.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vlobs.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/vlobs.com\/blog\/wp-json\/wp\/v2\/comments?post=2795"}],"version-history":[{"count":1,"href":"https:\/\/vlobs.com\/blog\/wp-json\/wp\/v2\/posts\/2795\/revisions"}],"predecessor-version":[{"id":2796,"href":"https:\/\/vlobs.com\/blog\/wp-json\/wp\/v2\/posts\/2795\/revisions\/2796"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vlobs.com\/blog\/wp-json\/wp\/v2\/media\/2797"}],"wp:attachment":[{"href":"https:\/\/vlobs.com\/blog\/wp-json\/wp\/v2\/media?parent=2795"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vlobs.com\/blog\/wp-json\/wp\/v2\/categories?post=2795"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vlobs.com\/blog\/wp-json\/wp\/v2\/tags?post=2795"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}