Cybersécurité20 août 2026· via BleepingComputer

Pirate exploite une faille critique de Zimbra pour pirater des serveurs de messagerie

Pirate exploite une faille critique de Zimbra pour pirater des serveurs de messagerie

Image : BleepingComputer

Une faille critique dans Zimbra Collaboration Suite (ZCS) est désormais exploitée activement par des pirates pour prendre le contrôle de serveurs de messagerie non corrigés, selon CERT Polska. Cette vulnérabilité permet aux attaquants distants d’exécuter du code arbitraire sur les serveurs vulnérables, menaçant de voler des données, d’intercepter des emails ou de déployer des malwares supplémentaires.

La faille et son ampleur

Identifiée sous le nom CVE-2023-34192, la vulnérabilité touche les versions de Zimbra antérieures à la 8.8.15 Patch 41 et à la 10.x avant la 10.0.7. Elle autorise des attaquants non authentifiés à envoyer des requêtes spécialement conçues pour déclencher une exécution de code à distance. CERT Polska a observé des tentatives d’exploitation en conditions réelles, confirmant que le problème n’est plus théorique. La faille réside dans l’interface webmail de la plateforme, souvent exposée sur Internet dans les déploiements auto-hébergés.

Les chercheurs en sécurité soulignent que Zimbra est largement utilisé par les entreprises, les gouvernements et les institutions éducatives pour la messagerie et la collaboration, ce qui amplifie l’impact potentiel. Bien que Zimbra ait publié des correctifs, de nombreuses organisations tardent à les appliquer par crainte de perturbations opérationnelles, les exposant ainsi aux risques.

Autres menaces concomitantes : une faille Windows également exploitée

La faille de Zimbra s’ajoute à une autre vulnérabilité critique d’exécution de code à distance déjà exploitée : un problème dans les extensions du service d’échange de clés IKE de Windows, révélé par CISA. Identifiée sous le nom CVE-2023-36761, cette faille permet aux attaquants d’exécuter du code sur les systèmes concernés avec des privilèges système, posant un risque sérieux pour les réseaux d’entreprise.

Pourquoi c’est important

Cette tendance à l’exploitation double souligne l’urgence croissante pour les organisations de prioriser la gestion des correctifs. La faille de Zimbra illustre en particulier les risques des plateformes de messagerie auto-hébergées non mises à jour. Pour les entreprises utilisant ZCS, l’application immédiate des correctifs est essentielle pour éviter tout accès non autorisé et toute fuite de données. Au-delà de Zimbra, la faille Windows rappelle que même des composants centraux des systèmes d’exploitation peuvent cacher des vulnérabilités critiques. Le message est clair : appliquer les correctifs n’est pas une option—c’est une ligne de défense essentielle face à l’escalade des cybermenaces.


Source : BleepingComputer. Synthèse éditoriale assistée par IA — TechnoExpress.

Lire la source originale sur BleepingComputer →

← Retour à l'accueil