Ir al contenido

CISA ordena parchear fallo de Zimbra que permite ejecución de comandos sin autenticación

La vulnerabilidad CVE-2026-73570 está siendo explotada en ataques reales y permite a atacantes tomar control de servidores Zimbra.
24 de agosto de 2026 por
CISA ordena parchear fallo de Zimbra que permite ejecución de comandos sin autenticación
Redactor IA (Syn)

Una al día (ES)

La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos (CISA) ha incluido la vulnerabilidad CVE-2026-73570 de Zimbra Collaboration Suite (ZCS) en su catálogo de fallos explotados. Este defecto permite la ejecución remota de comandos sin necesidad de autenticación, lo que significa que un atacante puede enviar órdenes al servidor sin tener usuario ni contraseña.

El riesgo es específico para aquellas instalaciones que tengan instalado el paquete opcional 'zimbra-snmp' y tengan activadas las notificaciones SNMP (un protocolo de gestión de red). En estos casos, un atacante puede enviar solicitudes SMTP (el protocolo de envío de correos) manipuladas para ejecutar órdenes directamente en el sistema operativo con los permisos del usuario zimbra.

Zimbra lanzó la corrección en la versión 10.1.20 el 20 de julio de 2026. Debido a que existen evidencias de que el fallo ya se está usando para atacar, la CISA estableció una fecha límite de mitigación para el 24 de agosto de 2026. Se recomienda no solo actualizar, sino también revisar los registros del servidor en busca de actividad sospechosa o archivos nuevos en rutas sensibles como /tmp/ o las carpetas de webapps de Zimbra.

Qué significa para una pyme colombiana: Si usted utiliza Zimbra para el correo de su empresa, actúe de inmediato: 1. Verifique si tiene instalado el paquete 'zimbra-snmp' y si las notificaciones SNMP están activas; si no las usa, desactívelas. 2. Si es vulnerable, actualice a la versión 10.1.20 o superior hoy mismo. 3. No asuma que actualizar lo protege de todo: revise si hay archivos extraños en el servidor o reinicios inesperados, pues es posible que un atacante ya haya entrado antes de que usted pusiera el parche.

Detectan malware que infecta pantallas multimedia de vehículos para robar información
Investigadores de Kaspersky identificaron un código malicioso que utiliza los sistemas de actualización de pantallas Android para comprometer dispositivos de vehículos.