מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-73570, פגיעות מסוג הזרקת פקודות OS במוצר Zimbra Collaboration Suite. הפגיעות מאפשרת לתוקף ללא אימות לשלוח בקשות SMTP זדוניות, מה שעלול להוביל להרצה של פקודות שרירותיות במערכת ההפעלה תחת הרשאות המשתמש של Zimbra. על פי הנחיות הסוכנות, על הארגונים המשתמשים במוצר זה ליישם את תיקוני האבטחה הנדרשים בהתאם להנחיות היצרן ובהתאם לדרישות הנחיית BOD 26-04, וזאת עד לתאריך ה-24 באוגוסט 2026. במקרים בהם לא ניתן להחיל את התיקונים, הונחו הארגונים לשקול את הפסקת השימוש במוצר כדי לצמצם את החשיפה לתקיפות.
