{"id":2858,"date":"2026-10-02T11:23:08","date_gmt":"2026-10-02T04:23:08","guid":{"rendered":"https:\/\/vlobs.com\/blog\/?p=2858"},"modified":"2026-10-02T11:23:08","modified_gmt":"2026-10-02T04:23:08","slug":"celah-kritis-zimbra","status":"publish","type":"post","link":"https:\/\/vlobs.com\/blog\/celah-kritis-zimbra","title":{"rendered":"Celah Kritis Zimbra Dieksploitasi untuk Mencuri Email Organisasi"},"content":{"rendered":"<p><strong>VLOBS.COM<\/strong> &#8211; Microsoft memperingatkan bahwa penyerang mengeksploitasi kerentanan kritis pada Zimbra Collaboration Suite untuk mencoba memperoleh cadangan email dan kredensial autentikasi dari organisasi yang rentan. Kerentanan tersebut tercatat sebagai CVE-2026-73570 dan memungkinkan perintah sistem operasi dijalankan dari jarak jauh tanpa autentikasi.<\/p>\n<p><strong>Baca juga<\/strong>: <a href=\"https:\/\/vlobs.com\/blog\/satelit-pusat-data-google\">Google Uji Satelit Pusat Data, Namun Akui Tantangan Skalanya<\/a><\/p>\n<p>Menurut deskripsi kerentanan, sebuah email sederhana dapat memberi penyerang kemampuan untuk menyuntikkan perintah sistem operasi. Synacor, pemelihara Zimbra, merilis perbaikan pada 20 Juli. Namun, kerentanan itu baru diungkapkan lebih dari tiga minggu setelah patch tersedia.<\/p>\n<p>Shadowserver Foundation mengatakan pekan lalu bahwa pemindaiannya menemukan 274 instans Zimbra Collaboration Suite yang telah disusupi. Jumlah server yang menjalankan perangkat lunak tersebut tercatat berubah dari 19.000 pada pekan setelah patch dirilis menjadi sekitar 12.000 pada pekan-pekan berikutnya. Saat ini, Shadowserver melacak sekitar 10.000 instans.<\/p>\n<p><strong>Baca juga<\/strong>: <a href=\"https:\/\/vlobs.com\/blog\/ruu-kacamata-perekam-california\">Gubernur California Veto RUU soal Kacamata Perekam Rahasia<\/a><\/p>\n<h2>Penyerang memeriksa endpoint rentan<\/h2>\n<p>Microsoft menyebut dua alat pemindaian berbeda terdeteksi mencari endpoint rentan di internet pada 28 Juli hingga 7 Agustus. Sebelum memasang muatan berbahaya, penyerang menguji apakah eksploitasi mereka berhasil. Mereka mengirim permintaan HTTP serta melakukan pemeriksaan melalui DNS, ICMP, dan pemeriksaan identitas di luar jalur utama ke domain yang dihosting pada layanan publik.<\/p>\n<p><strong>Baca juga<\/strong>: <a href=\"https:\/\/vlobs.com\/blog\/qssr-untuk-ps5\">Sony Hadirkan Teknologi Upscaling AI QSSR untuk PS5 Reguler<\/a><\/p>\n<p>Pemeriksaan tersebut membantu penyerang memastikan bahwa perintah berhasil dijalankan pada server rentan tanpa langsung menyusupi server itu. Setelah tahap pengujian, mereka mulai menggunakan kemampuan injeksi perintah untuk memasang muatan berbahaya. Microsoft melaporkan rangkaian aktivitas tersebut sebagai bagian dari pengamatannya terhadap eksploitasi kerentanan Zimbra.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft memperingatkan eksploitasi CVE-2026-73570 pada Zimbra, yang memungkinkan penyerang menjalankan perintah sistem operasi tanpa autentikasi.<\/p>\n","protected":false},"author":0,"featured_media":2860,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[26,99],"tags":[1361,1220,1362,1366,1222,1363,1365,1364,1224],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v20.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Celah Kritis Zimbra Dieksploitasi untuk Curi Email<\/title>\n<meta name=\"description\" content=\"Microsoft memperingatkan eksploitasi celah Zimbra CVE-2026-73570 untuk mencuri cadangan email dan kredensial organisasi yang rentan.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/vlobs.com\/blog\/celah-kritis-zimbra\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Celah Kritis Zimbra Dieksploitasi untuk Curi Email\" \/>\n<meta property=\"og:description\" content=\"Microsoft memperingatkan eksploitasi celah Zimbra CVE-2026-73570 untuk mencuri cadangan email dan kredensial organisasi yang rentan.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/vlobs.com\/blog\/celah-kritis-zimbra\" \/>\n<meta property=\"og:site_name\" content=\"Vlobs Blog\" \/>\n<meta property=\"article:published_time\" content=\"2026-10-02T04:23:08+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/vlobs.com\/blog\/wp-content\/uploads\/2026\/10\/celah-kritis-zimbra.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1000\" \/>\n\t<meta property=\"og:image:height\" content=\"563\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"1 minute\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/vlobs.com\/blog\/celah-kritis-zimbra\",\"url\":\"https:\/\/vlobs.com\/blog\/celah-kritis-zimbra\",\"name\":\"Celah Kritis Zimbra Dieksploitasi untuk Curi Email\",\"isPartOf\":{\"@id\":\"https:\/\/vlobs.com\/blog\/#website\"},\"datePublished\":\"2026-10-02T04:23:08+00:00\",\"dateModified\":\"2026-10-02T04:23:08+00:00\",\"author\":{\"@id\":\"\"},\"description\":\"Microsoft memperingatkan eksploitasi celah Zimbra CVE-2026-73570 untuk mencuri cadangan email dan kredensial organisasi yang rentan.\",\"breadcrumb\":{\"@id\":\"https:\/\/vlobs.com\/blog\/celah-kritis-zimbra#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/vlobs.com\/blog\/celah-kritis-zimbra\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/vlobs.com\/blog\/celah-kritis-zimbra#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/vlobs.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Celah Kritis Zimbra Dieksploitasi untuk Mencuri Email Organisasi\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/vlobs.com\/blog\/#website\",\"url\":\"https:\/\/vlobs.com\/blog\/\",\"name\":\"Vlobs Blog\",\"description\":\"Informasi Berita Teknologi Internet Terkini\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/vlobs.com\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"en-US\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Celah Kritis Zimbra Dieksploitasi untuk Curi Email","description":"Microsoft memperingatkan eksploitasi celah Zimbra CVE-2026-73570 untuk mencuri cadangan email dan kredensial organisasi yang rentan.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/vlobs.com\/blog\/celah-kritis-zimbra","og_locale":"en_US","og_type":"article","og_title":"Celah Kritis Zimbra Dieksploitasi untuk Curi Email","og_description":"Microsoft memperingatkan eksploitasi celah Zimbra CVE-2026-73570 untuk mencuri cadangan email dan kredensial organisasi yang rentan.","og_url":"https:\/\/vlobs.com\/blog\/celah-kritis-zimbra","og_site_name":"Vlobs Blog","article_published_time":"2026-10-02T04:23:08+00:00","og_image":[{"width":1000,"height":563,"url":"https:\/\/vlobs.com\/blog\/wp-content\/uploads\/2026\/10\/celah-kritis-zimbra.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"1 minute"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/vlobs.com\/blog\/celah-kritis-zimbra","url":"https:\/\/vlobs.com\/blog\/celah-kritis-zimbra","name":"Celah Kritis Zimbra Dieksploitasi untuk Curi Email","isPartOf":{"@id":"https:\/\/vlobs.com\/blog\/#website"},"datePublished":"2026-10-02T04:23:08+00:00","dateModified":"2026-10-02T04:23:08+00:00","author":{"@id":""},"description":"Microsoft memperingatkan eksploitasi celah Zimbra CVE-2026-73570 untuk mencuri cadangan email dan kredensial organisasi yang rentan.","breadcrumb":{"@id":"https:\/\/vlobs.com\/blog\/celah-kritis-zimbra#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/vlobs.com\/blog\/celah-kritis-zimbra"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/vlobs.com\/blog\/celah-kritis-zimbra#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/vlobs.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Celah Kritis Zimbra Dieksploitasi untuk Mencuri Email Organisasi"}]},{"@type":"WebSite","@id":"https:\/\/vlobs.com\/blog\/#website","url":"https:\/\/vlobs.com\/blog\/","name":"Vlobs Blog","description":"Informasi Berita Teknologi Internet Terkini","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/vlobs.com\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"en-US"}]}},"_links":{"self":[{"href":"https:\/\/vlobs.com\/blog\/wp-json\/wp\/v2\/posts\/2858"}],"collection":[{"href":"https:\/\/vlobs.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vlobs.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/vlobs.com\/blog\/wp-json\/wp\/v2\/comments?post=2858"}],"version-history":[{"count":1,"href":"https:\/\/vlobs.com\/blog\/wp-json\/wp\/v2\/posts\/2858\/revisions"}],"predecessor-version":[{"id":2859,"href":"https:\/\/vlobs.com\/blog\/wp-json\/wp\/v2\/posts\/2858\/revisions\/2859"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vlobs.com\/blog\/wp-json\/wp\/v2\/media\/2860"}],"wp:attachment":[{"href":"https:\/\/vlobs.com\/blog\/wp-json\/wp\/v2\/media?parent=2858"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vlobs.com\/blog\/wp-json\/wp\/v2\/categories?post=2858"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vlobs.com\/blog\/wp-json\/wp\/v2\/tags?post=2858"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}