CISA ने Zimbra Collaboration Suite में एक गंभीर सुरक्षा खामी का पता चलने के बाद अमेरिकी सरकारी एजेंसियों को तीन दिनों के भीतर पैच लगाने का आदेश दिया है। हमलावर इस खामी का उपयोग रिमोट कोड निष्पादन के लिए कर रहे हैं।
- Zimbra Collaboration Suite (ZCS) में एक गंभीर कमांड इंजेक्शन खामी (CVE-2026-73570) पाई गई है।
- CISA ने अमेरिकी संघीय नागरिक कार्यकारी शाखा (FCEB) को 24 अगस्त तक इसे ठीक करने का आदेश दिया है।
- हमलावर बिना किसी प्रमाणीकरण के रिमोट कोड निष्पादित कर सकते हैं।
- CERT Polska ने इस खतरे की पहली बार पहचान की थी।
साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने एक अत्यंत गंभीर स्थिति को देखते हुए अमेरिकी सरकारी एजेंसियों को Zimbra Collaboration Suite (ZCS) में सक्रिय रूप से शोषित एक भेद्यता (vulnerability) को तीन दिनों के भीतर पैच करने का सख्त निर्देश दिया है। यह हमलावर 'कमांड इंजेक्शन' तकनीक का उपयोग करके सर्वर पर पूर्ण नियंत्रण प्राप्त कर सकते हैं।
खामी का तकनीकी विवरण: CVE-2026-73570
यह सुरक्षा दोष, जिसे CVE-2026-73570 के रूप में ट्रैक किया जा रहा है, Zimbra के SNMP मॉनिटरिंग घटक में मौजूद है। जब सिस्टम पर SNMP सूचनाएं सक्षम होती हैं, तो हमलावर विशेष रूप से तैयार किए गए SMTP अनुरोध भेजकर अनधिकृत रूप से ऑपरेटिंग सिस्टम कमांड चला सकते हैं। Zimbra की सुरक्षा टीम ने इस समस्या को संस्करण 10.1.20 में ठीक कर दिया है, जिसे 20 जुलाई को जारी किया गया था।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि Zimbra जैसे व्यापक रूप से उपयोग किए जाने वाले सहयोग टूल पर हमला करने वाले हैकर्स का लक्ष्य केवल डेटा चोरी करना नहीं, बल्कि सरकारी बुनियादी ढांचे में घुसपैठ करना है। चूंकि Zimbra का उपयोग दुनिया भर के लाखों संगठनों और सरकारी विभागों द्वारा किया जाता है, इसलिए इस तरह की भेद्यता का बड़े पैमाने पर दुरुपयोग होने की क्षमता है।
बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) की क्षमता किसी भी नेटवर्क सुरक्षा के लिए सबसे घातक खतरों में से एक है।
सुरक्षा निगरानी संस्था Shadowserver ने इंटरनेट पर 12,000 से अधिक Zimbra सर्वरों को असुरक्षित पाया है। प्रारंभिक जांच में 270 से अधिक सर्वर पहले ही प्रभावित या समझौता किए जा चुके हैं। CERT Polska ने चेतावनी दी है कि सुरक्षा टीमें अपने लॉग्स की जांच करें, विशेष रूप से संदिग्ध फ़ाइल निर्माण और अचानक सेवा रीस्टार्ट होने जैसी गतिविधियों पर ध्यान दें।
ऐतिहासिक पृष्ठभूमि: Zimbra पर बढ़ते हमले
Zimbra सर्वर लंबे समय से राज्य-प्रायोजित साइबर अपराधियों का लक्ष्य रहे हैं। हाल के वर्षों में, APT28 (रूस से जुड़े समूह) और APT29 (Midnight Blizzard) जैसे समूहों ने यूक्रेन और नाटो-संबद्ध संगठनों के ईमेल डेटा को चुराने के लिए Zimbra की खामियों का सफलतापूर्वक उपयोग किया है। यह नया हमला उसी खतरनाक प्रवृत्ति का हिस्सा प्रतीत होता है।
Frequently Asked Questions
प्रश्न 1: मुझे क्या करना चाहिए यदि मैं Zimbra का उपयोग करता हूँ?
उत्तर: तुरंत अपने सिस्टम को Zimbra संस्करण 10.1.20 या उससे नवीनतम पर अपडेट करें और अपने लॉग्स की गहन जांच करें।
प्रश्न 2: क्या यह हमला केवल अमेरिका तक सीमित है?
उत्तर: नहीं, हालांकि CISA ने अमेरिकी एजेंसियों को आदेश दिया है, लेकिन यह एक वैश्विक भेद्यता है जो दुनिया भर के सभी Zimbra उपयोगकर्ताओं को प्रभावित कर सकती है।