image

Microsoft: Zimbra-mailservers kort na uitkomen van patch gehackt

woensdag 30 september 2026, 17:12 door Redactie, 7 reacties

Een kwetsbaarheid in Zimbra-mailservers is kort na het uitkomen van de patch op 20 juli misbruikt bij aanvallen aldus Microsoft. Het bestaan van de kwetsbaarheid werd pas ruim drie weken later op 13 augustus bekendgemaakt. In de periode tussen deze twee gebeurtenissen vonden de aanvallen plaats, zo stelt Microsoft. Eerder meldde The Shadowserver Foundation op basis van eigen onderzoek dat wereldwijd zo'n vierhonderd Zimbra-mailservers zijn gehackt.

Een kwetsbaarheid in de SNMP (Simple Network Management Protocol)-monitoring van Zimbra (CVE-2026-73570) maakt command injection op de mailserver mogelijk. Via SNMP is het mogelijk om netwerkapparaten zoals servers op afstand te monitoren. Zimbra gaat niet goed om met niet vertrouwde invoer tijdens het verwerken van SNMP-notificaties. Een ongeauthenticeerde aanvaller kan door het versturen van speciaal geprepareerde SMTP requests willekeurige systeemcommando's op de Zimbra-mailserver uitvoeren.

Voorwaarde voor misbruik is wel dat de zimbra-snmp package is geïnstalleerd en SNMP-notificaties staan ingeschakeld, wat niet standaard het geval is. Bij de aanvallen installeerden de aanvallers webshells om toegang tot de mailserver te behouden en verdere aanvallen uit te voeren. Zo werden onder andere allerlei credentials en authentication keys op de gehackte servers gestolen. Ook maakten de aanvallers alle mailboxes op de mailservers buit.

Daarnaast namen de aanvallers allerlei maatregelen om toegang te behouden, waaronder het toevoegen van SSH authorized keys, shell startup files, lokale accounts, OpenRC en systemd services. Microsoft noemt geen aantallen gehackte Zimbra-servers, maar zegt wel dat organisaties in verschillende sectoren en in verschillende gebieden zijn getroffen.

Reacties (7)
01-10-2026, 05:27 door Anoniem
Hé Microsoft, kijk eerst eens naar je eigen shit voordat je anderen de les leest.
01-10-2026, 10:40 door Anoniem
Door Anoniem: Hé Microsoft, kijk eerst eens naar je eigen shit voordat je anderen de les leest.
Ze zijn doodsbang voor Zimbra. De server draait niet eens op windows!
01-10-2026, 10:48 door _R0N_
Door Anoniem: Hé Microsoft, kijk eerst eens naar je eigen shit voordat je anderen de les leest.

Dat zeg je nooit als Google of Apple zo'n statement maakt. Microsoft is veel meer dan een software toko dat Windows en Exchange maakt.

Als je niets zinnigs te zeggen hebt, zeg dan niets.
01-10-2026, 11:39 door Anoniem
Door _R0N_:
Door Anoniem: Hé Microsoft, kijk eerst eens naar je eigen shit voordat je anderen de les leest.

Dat zeg je nooit als Google of Apple zo'n statement maakt. Microsoft is veel meer dan een software toko dat Windows en Exchange maakt.

Als je niets zinnigs te zeggen hebt, zeg dan niets.
Hij heeft zeker een punt. Jij niet want het geet om een mail server en laat nu net microsoft zelf de allerberoerste mail server maken die er bestaat. Microsoft zelf vindt ook nooit ernstige lekken dat doen anderen en bij Zimbra zitten ze er boven op. Gek he.
01-10-2026, 13:00 door _R0N_
Door Anoniem:
Door _R0N_:
Door Anoniem: Hé Microsoft, kijk eerst eens naar je eigen shit voordat je anderen de les leest.

Dat zeg je nooit als Google of Apple zo'n statement maakt. Microsoft is veel meer dan een software toko dat Windows en Exchange maakt.

Als je niets zinnigs te zeggen hebt, zeg dan niets.
Hij heeft zeker een punt. Jij niet want het geet om een mail server en laat nu net microsoft zelf de allerberoerste mail server maken die er bestaat. Microsoft zelf vindt ook nooit ernstige lekken dat doen anderen en bij Zimbra zitten ze er boven op. Gek he.

Exchange is niet echt een slechte mailserver, eigenlijk is het een hele goede vandaar dat Zimbra dat probeert na te bootsen (onder andere)

Microsoft vindt zeker vaker lekken en niet alleen in hun eigen producten maar ook in die van anderen, net als dat Google dat doet en ook Apple. Het maakt ook niet uit wie het lek vindt als het maar gevonden wordt en gedicht wordt, dat is in dit geval ook gedaan.

Microsoft is een van de grootste leveranciers van Open Source software en een van de grootste contributors in de Linux community. Zoals ik zei doen ze meer dan Windows en Exchange.
01-10-2026, 21:00 door Anoniem
Door Anoniem: Hé Microsoft, kijk eerst eens naar je eigen shit voordat je anderen de les leest.
Microsoft is heel groot, ook in SIEM en security,
01-10-2026, 21:02 door Anoniem
Door Anoniem:
Door _R0N_:
Door Anoniem: Hé Microsoft, kijk eerst eens naar je eigen shit voordat je anderen de les leest.

Dat zeg je nooit als Google of Apple zo'n statement maakt. Microsoft is veel meer dan een software toko dat Windows en Exchange maakt.

Als je niets zinnigs te zeggen hebt, zeg dan niets.
Hij heeft zeker een punt. Jij niet want het geet om een mail server en laat nu net microsoft zelf de allerberoerste mail server maken die er bestaat.
Wel toevallig dat er zoveel gebruikers op de allerberoerste mail server gebruiken.

Microsoft zelf vindt ook nooit ernstige lekken dat doen anderen en bij Zimbra zitten ze er boven op. Gek he.
Aanname.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.