AiGpu

Industry·

استغلال نشط لثغرة حرجة في Zimbra لسرقة نسخ البريد الإلكتروني والبيانات المصادقة

أكدت مايكروسوفت استغلالاً نشطاً للثغرة CVE-2026-73570، وهي ثغرة حقن أوامر غير مصادقة في Zimbra Collaboration Suite تتيح للمهاجمين نشر أصداف ويب وسرقة بيانات البريد عبر قطاعات ومناطق متعددة.

خوادم مادية مع تغطية تحذيرية حمراء ترمز إلى اختراق أمني نشط في بنية البريد الإلكتروني

أعلنت مايكروسوفت أن جهات تهديد نشطة تستغل ثغرة حرجة في Zimbra Collaboration Suite (ZCS) تتيح تنفيذ أوامر عن بُعد دون أي مصادقة. الثغرة، المسجلة تحت الرقم CVE-2026-73570، تسمح للمهاجم بإرسال طلب SMTP مُصمَّم خصيصاً يحقن أوامر shell عبر مسار معالجة إشعارات SNMP، شريطة تثبيت الحزمة الاختيارية zimbra-snmp وتفعيل إشعارات SNMP. لا تتطلب العملية أي بيانات اعتماد.

أصدرت شركة Synacor، صانعة Zimbra، تصحيحاً في 20 يوليو 2026، لكنها لم تكشف عن الثغرة علنياً إلا بعد أكثر من ثلاثة أسابيع. خلال هذه الفترة، رصدت مايكروسوفت بين 28 يوليو و7 أغسطس أداتين مختلفتين للتحليل المسحي تبحثان عن نقاط ضعف على الإنترنت. بعد تأكيد قابلية الاستغلال، انتقل المهاجمون إلى نشر أصداف ويب من نوع JSP وأصداف عكسية وأدوات وصول عن بُعد دائمة على الخوادم المتأثرة.

الأنشطة المرصودة للمهاجمين

شملت الأنشطة ما بعد الاستغلال تصعيد الامتيازات، والتنفيذ في الذاكرة، وجمع بيانات المصادقة وبيانات صناديق البريد. أنشأ المهاجمون نسخاً احتياطية لأرشيفات البريد وبدأوا نشاط نقل البيانات، وهو ما يتوافق مع سرقة المعلومات. أشارت مايكروسوفت إلى أن المؤسسات المتأثرة تمتد عبر مناطق وقطاعات متعددة، وأن العمليات شملت تسليم تلقائي للأحمال الضارة وأنشطة تفاعلية مباشرة. أكدت مؤسسة Shadowserver بشكل مستقل أن 274 مثيلة على الأقل من ZCS تعرضت للاختراق، مع بقاء نحو 10,000 مثيلة تعمل عالمياً.

لم تُسند مايكروسوفت الحملة إلى فاعل تهديد محدد، ولم تؤكد نجاح سرقة البيانات. دعت الشركة جميع مسؤولي ZCS إلى التحقق من تشغيل الإصدار 10.1 أو أحدث، وفحص أي علامات اختراق مثل ملفات أصداف ويب غير متوقعة واتصالات خارجية غير طبيعية.

لماذا يهم هذا بنية GPU / AI التحتية: تعتمد العديد من المؤسسات التي تشغّل أعباء عمل الذكاء الاصطناعي على خوادم GPU سحابية أو محلية على نفس بنية البريد والهوية لتفعيل المصادقة الثنائية وتسليم مفاتيح API والتواصل الداخلي. يمكن أن يصبح خادم بريد مخترق نقطة انطلاق للتحرك الجانبي نحو بيئات الحوسبة. ضمان تصحيح ومراقبة جميع الأنظمة المساندة—including البريد وSNMP وخدمات الدليل—هو شرط أساسي لحماية استثمارات بنية الذكاء الاصطناعي.

  • aigpu
  • ai gpu
  • ai gpu cloud
  • aigpu dubai
  • zimbra vulnerability
  • cve-2026-73570
  • email security
  • infrastructure security

بقلم AiGpu Editorial · إعادة صياغة تحريرية استناداً إلى تقارير عامة (Ars Technica)

→ كل المقالات