हैकर्स ने Zimbra Collaboration Suite (ZCS) में एक गंभीर सुरक्षा खामी का फायदा उठाकर 270 से अधिक सर्वरों को निशाना बनाया है। CISA और CERT Polska ने वैश्विक स्तर पर संगठनों को तुरंत पैच अपडेट करने की चेतावनी दी है।

  • CVE-2026-73570 नामक गंभीर कमांड इंजेक्शन खामी का फायदा उठाया जा रहा है।
  • 270 से अधिक Zimbra सर्वर पहले ही हैक किए जा चुके हैं।
  • CISA ने अमेरिकी संघीय एजेंसियों को तीन दिनों के भीतर पैच करने का आदेश दिया है।
  • यह खामी SNMP मॉनिटरिंग कंपोनेंट में मौजूद है।

साइबर सुरक्षा की दुनिया में एक बड़ा संकट खड़ा हो गया है। हमलावरों ने Zimbra Collaboration Suite (ZCS) में मौजूद एक उच्च-गंभीरता वाली 'रिमोट कोड एक्जीक्यूशन' (RCE) भेद्यता का लाभ उठाकर अब तक 270 से अधिक सर्वर संस्थाओं को सफलतापूर्वक हैक कर लिया है। Zimbra का उपयोग दुनिया भर में लाखों व्यवसायों और सैकड़ों सरकारी एजेंसियों द्वारा किया जाता है, जिससे इस हमले का प्रभाव अत्यंत व्यापक हो सकता है।

इस सुरक्षा खामी को CVE-2026-73570 के रूप में ट्रैक किया गया है। यह हमला मुख्य रूप से Zimbra के SNMP मॉनिटरिंग कंपोनेंट में एक कमांड इंजेक्शन कमजोरी का फायदा उठाकर किया जाता है, विशेष रूप से तब जब SNMP सूचनाएं सक्षम होती हैं। Synacor ने इस समस्या को हल करने के लिए 20 जुलाई को ZCS संस्करण 10.1.20 जारी कर दिया है, लेकिन अभी भी हजारों सर्वर असुरक्षित हैं।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल डेटा चोरी तक सीमित नहीं है, बल्कि यह महत्वपूर्ण बुनियादी ढांचे की अखंडता के लिए भी खतरा है। जब हमलावर अनधिकृत रूप से कोड निष्पादित कर सकते हैं, तो वे पूरे नेटवर्क पर नियंत्रण प्राप्त कर सकते हैं। पोलिश कंप्यूटर इमरजेंसी रिस्पांस टीम (CERT Polska) ने चेतावनी दी है कि सुरक्षा टीमें अपने लॉग्स की जांच करें और संदिग्ध गतिविधियों, जैसे कि Zimbra सेवा का अचानक रीस्टार्ट होना, पर कड़ी नजर रखें।

Zimbra जैसे व्यापक रूप से उपयोग किए जाने वाले प्लेटफार्मों में भेद्यता का अर्थ है कि वैश्विक स्तर पर सरकारी और कॉर्पोरेट डेटा का जोखिम बढ़ गया है।

अमेरिकी साइबर सुरक्षा और बुनियादी ढांचा एजेंसी (CISA) ने इस खामी को अपने KEV (Known Exploited Vulnerabilities) कैटलॉग में जोड़ दिया है। CISA ने अमेरिकी संघीय नागरिक कार्यकारी शाखा (FCEB) की एजेंसियों को सख्त निर्देश दिए हैं कि वे 24 अगस्त तक अपने सिस्टम को पैच करना सुनिश्चित करें।

ऐतिहासिक रूप से, Zimbra सर्वर अक्सर राज्य-प्रायोजित हैकिंग समूहों के निशाने पर रहे हैं। उदाहरण के लिए, मार्च में रूसी सैन्य खुफिया एजेंसी APT28 ने यूक्रेनी सरकारी सर्वरों को हैक करने के लिए Zimbra की भेद्यता का उपयोग किया था। इसी तरह, रूसी जासूसों ने NATO से जुड़े ईमेल खातों से डेटा चुराने के लिए भी इसी तरह के हमलों का सहारा लिया है।

Historical Background

Zimbra की भेद्यताएँ पिछले कुछ वर्षों में साइबर अपराधियों के लिए सोने की खान साबित हुई हैं। 2024 में, रूसी विदेशी खुफिया सेवा (APT29) ने ईमेल क्रेडेंशियल चोरी करने के लिए Zimbra के खामियों का लाभ उठाया था। यह पैटर्न दर्शाता है कि हमलावर अक्सर संचार प्लेटफार्मों को लक्षित करते हैं क्योंकि वे सबसे संवेदनशील जानकारी का केंद्र होते हैं।

Did You Know?: एक बार जब हमलावर वैध क्रेडेंशियल्स प्राप्त कर लेते हैं, तो सुरक्षा प्रणालियों द्वारा उनकी गतिविधियों को रोकने की क्षमता 63% तक गिर जाती है।

Frequently Asked Questions

प्रश्न 1: मुझे क्या करना चाहिए यदि मैं Zimbra का उपयोग करता हूँ?
उत्तर: तुरंत अपने सिस्टम को ZCS संस्करण 10.1.20 या उससे नवीनतम पर अपडेट करें और अपने सर्वर लॉग्स की जांच करें।

प्रश्न 2: CVE-2026-73570 क्या है?
उत्तर: यह एक गंभीर कमांड इंजेक्शन भेद्यता है जो हमलावरों को बिना प्रमाणीकरण के रिमोट कोड चलाने की अनुमति देती है।