{"id":983,"date":"2026-08-24T15:04:52","date_gmt":"2026-08-24T12:04:52","guid":{"rendered":"https:\/\/www.tayfnews.tech\/fr\/?p=983"},"modified":"2026-08-24T15:04:52","modified_gmt":"2026-08-24T12:04:52","slug":"la-cisa-ordonne-un-correctif-urgent-pour-une-faille-activement-exploitee-dans-zimbra-collaboration-suite","status":"publish","type":"post","link":"https:\/\/www.tayfnews.tech\/fr\/breaking-news\/la-cisa-ordonne-un-correctif-urgent-pour-une-faille-activement-exploitee-dans-zimbra-collaboration-suite\/","title":{"rendered":"La CISA ordonne un correctif urgent pour une faille activement exploit\u00e9e dans Zimbra Collaboration Suite"},"content":{"rendered":"<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table des mati\u00e8res<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.tayfnews.tech\/fr\/breaking-news\/la-cisa-ordonne-un-correctif-urgent-pour-une-faille-activement-exploitee-dans-zimbra-collaboration-suite\/#Directive_de_la_CISA_et_details_de_la_vulnerabilite\" >Directive de la CISA et d\u00e9tails de la vuln\u00e9rabilit\u00e9<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.tayfnews.tech\/fr\/breaking-news\/la-cisa-ordonne-un-correctif-urgent-pour-une-faille-activement-exploitee-dans-zimbra-collaboration-suite\/#Decouverte_et_exploitation_dans_le_monde_reel\" >D\u00e9couverte et exploitation dans le monde r\u00e9el<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.tayfnews.tech\/fr\/breaking-news\/la-cisa-ordonne-un-correctif-urgent-pour-une-faille-activement-exploitee-dans-zimbra-collaboration-suite\/#Contexte_et_ciblage_anterieur_du_logiciel_Zimbra\" >Contexte et ciblage ant\u00e9rieur du logiciel Zimbra<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.tayfnews.tech\/fr\/breaking-news\/la-cisa-ordonne-un-correctif-urgent-pour-une-faille-activement-exploitee-dans-zimbra-collaboration-suite\/#Et_ensuite\" >Et ensuite ?<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Directive_de_la_CISA_et_details_de_la_vulnerabilite\"><\/span>Directive de la CISA et d\u00e9tails de la vuln\u00e9rabilit\u00e9<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La Cybersecurity and Infrastructure Security Agency (CISA) a officiellement ordonn\u00e9 aux agences civiles f\u00e9d\u00e9rales ex\u00e9cutives des \u00c9tats-Unis de s\u00e9curiser leurs syst\u00e8mes contre une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 activement exploit\u00e9e qui affecte Zimbra Collaboration Suite (ZCS). R\u00e9pertori\u00e9e sous l&rsquo;identifiant CVE-2026-73570, cette faille de s\u00e9curit\u00e9 a \u00e9t\u00e9 corrig\u00e9e par l&rsquo;\u00e9quipe de s\u00e9curit\u00e9 de Zimbra dans la version 10.1.20, publi\u00e9e le 20 juillet. Le probl\u00e8me trouve son origine dans le composant de surveillance SNMP du logiciel de collaboration.<\/p>\n<p>L&rsquo;exploitation r\u00e9ussie de cette faiblesse permet \u00e0 des attaquants non authentifi\u00e9s d&rsquo;ex\u00e9cuter du code \u00e0 distance sur les syst\u00e8mes cibl\u00e9s. La vuln\u00e9rabilit\u00e9 appara\u00eet sp\u00e9cifiquement lorsque les notifications SNMP sont activ\u00e9es sur le syst\u00e8me cibl\u00e9, en raison d&rsquo;un nettoyage insuffisant des entr\u00e9es non fiables lors du traitement des notifications SNMP. En envoyant des requ\u00eates SMTP (Simple Mail Transfer Protocol) sp\u00e9cialement con\u00e7ues, un attaquant non authentifi\u00e9 peut provoquer l&rsquo;ex\u00e9cution de commandes arbitraires du syst\u00e8me d&rsquo;exploitation avec les privil\u00e8ges de l&rsquo;utilisateur Zimbra.<\/p>\n<p>L&rsquo;\u00e9quipe de s\u00e9curit\u00e9 de Zimbra avait pr\u00e9alablement publi\u00e9 une mise \u00e0 jour logicielle rem\u00e9diant \u00e0 cette faille de s\u00e9curit\u00e9 dans la version 10.1.20 le 20 juillet. Cependant, des observations concr\u00e8tes ult\u00e9rieures ont confirm\u00e9 que la vuln\u00e9rabilit\u00e9 est activement cibl\u00e9e par des acteurs malveillants dans le cadre de campagnes en cours.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Decouverte_et_exploitation_dans_le_monde_reel\"><\/span>D\u00e9couverte et exploitation dans le monde r\u00e9el<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>L&rsquo;avertissement de la CISA intervient apr\u00e8s que CERT Polska, l&rsquo;\u00e9quipe polonaise d&rsquo;intervention d&rsquo;urgence informatique, a signal\u00e9 pour la premi\u00e8re fois lundi dernier que la vuln\u00e9rabilit\u00e9 \u00e9tait cibl\u00e9e dans la nature. Vendredi, la CISA a confirm\u00e9 l&rsquo;alerte de CERT Polska, a ajout\u00e9 la faille \u00e0 son catalogue de vuln\u00e9rabilit\u00e9s connues exploit\u00e9es (Known Exploited Vulnerabilities) et a ordonn\u00e9 aux agences civiles f\u00e9d\u00e9rales ex\u00e9cutives des \u00c9tats-Unis de s\u00e9curiser leurs syst\u00e8mes dans un d\u00e9lai de trois jours, soit d&rsquo;ici le 24 ao\u00fbt.<\/p>\n<p>Des organisations de s\u00e9curit\u00e9 ind\u00e9pendantes et des organismes de surveillance des menaces ont surveill\u00e9 l&rsquo;exposition g\u00e9n\u00e9ralis\u00e9e et la compromission potentielle de serveurs ex\u00e9cutant ce logiciel. Alors que l&rsquo;organisme de surveillance Shadowserver suit plus de 12 000 serveurs Zimbra expos\u00e9s sur Internet, aucune information n&rsquo;indique combien d&rsquo;entre eux sont des pots de miel (honeypots) ou ont d\u00e9j\u00e0 \u00e9t\u00e9 s\u00e9curis\u00e9s contre les attaques exploitant la faille CVE-2026-73570.<\/p>\n<p>Lundi, Shadowserver a \u00e9galement indiqu\u00e9 avoir d\u00e9couvert plus de 270 instances de Zimbra Collaboration Suite compromises lors de la recherche d&rsquo;artefacts d&rsquo;exploitation de la CVE-2026-73570. Bien que la CISA n&rsquo;ait partag\u00e9 aucune information sur ces attaques en cours, l&rsquo;\u00e9quipe du CERT polonais a demand\u00e9 aux \u00e9quipes de s\u00e9curit\u00e9 de v\u00e9rifier les journaux d&rsquo;activit\u00e9 \u00e0 la recherche d&rsquo;activit\u00e9s suspectes, telles que le red\u00e9marrage inattendu du service Zimbra, ainsi que la pr\u00e9sence de fichiers cr\u00e9\u00e9s dans des emplacements sp\u00e9cifiques.<\/p>\n<ul>\n<li>Rechercher des activit\u00e9s suspectes telles que le red\u00e9marrage inattendu du service Zimbra.<\/li>\n<li>Rechercher les fichiers cr\u00e9\u00e9s dans le dossier <code>\/opt\/zimbra\/jetty\/webapps\/<\/code> par l&rsquo;utilisateur zimbra au cours des 30 derniers jours.<\/li>\n<li>Inspecter le dossier <code>\/opt\/zimbra\/jetty_base\/webapps\/<\/code> \u00e0 la recherche de fichiers cr\u00e9\u00e9s par l&rsquo;utilisateur zimbra au cours des 30 derniers jours.<\/li>\n<li>Examiner le dossier <code>\/tmp\/<\/code> \u00e0 la recherche de fichiers cr\u00e9\u00e9s par l&rsquo;utilisateur zimbra au cours des 30 derniers jours.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Contexte_et_ciblage_anterieur_du_logiciel_Zimbra\"><\/span>Contexte et ciblage ant\u00e9rieur du logiciel Zimbra<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>ZCS est une suite populaire de messagerie et de collaboration utilis\u00e9e par des centaines de millions d&rsquo;organisations et de personnes \u00e0 travers le monde, incluant des centaines d&rsquo;agences gouvernementales et des milliers d&rsquo;entreprises. Les probl\u00e8mes de s\u00e9curit\u00e9 de Zimbra sont fr\u00e9quemment cibl\u00e9s dans la nature et ont \u00e9t\u00e9 utilis\u00e9s pour d\u00e9rober des donn\u00e9es sensibles sur des serveurs de messagerie vuln\u00e9rables ces derni\u00e8res ann\u00e9es.<\/p>\n<p>Plus r\u00e9cemment, des chercheurs de Seqrite Labs ont r\u00e9v\u00e9l\u00e9 en mars qu&rsquo;APT28, un groupe de menaces parrain\u00e9 par un \u00c9tat et li\u00e9 au service de renseignement militaire russe, exploitait une vuln\u00e9rabilit\u00e9 de type Cross-Site Scripting (XSS) stock\u00e9 dans des attaques ciblant des serveurs ZCS du gouvernement ukrainien. En octobre 2024, les agences de cybers\u00e9curit\u00e9 am\u00e9ricaines et britanniques ont averti que les piratages d&rsquo;APT29, suivis sous les noms de Midnight Blizzard et Cozy Bear et li\u00e9s au service de renseignement ext\u00e9rieur de la Russie, visaient des serveurs Zimbra \u00e0 l&rsquo;aide d&rsquo;une faille pr\u00e9c\u00e9demment exploit\u00e9e pour d\u00e9rober des identifiants de comptes de messagerie. Les cyberespions russes de Winter Vivern ont \u00e9galement abus\u00e9 d&rsquo;une vuln\u00e9rabilit\u00e9 de Cross-Site Scripting (XSS) r\u00e9fl\u00e9chi pour d\u00e9rober des e-mails appartenant \u00e0 des individus et organisations alli\u00e9s \u00e0 l&rsquo;OTAN via des portails de messagerie web Zimbra.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Et_ensuite\"><\/span>Et ensuite ?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Les agences civiles f\u00e9d\u00e9rales ex\u00e9cutives des \u00c9tats-Unis sont tenues d&rsquo;achever la correction ou l&rsquo;att\u00e9nuation de la vuln\u00e9rabilit\u00e9 CVE-2026-73570 conform\u00e9ment au d\u00e9lai de trois jours impos\u00e9 par la CISA, soit au plus tard le 24 ao\u00fbt.<\/p>\n<p><em>Source : <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/cisa-orders-urgent-patching-of-actively-exploited-zimbra-flaw\/\" target=\"_blank\" rel=\"noopener noreferrer\">Article original<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La CISA ordonne aux agences f\u00e9d\u00e9rales de corriger sous trois jours une faille d&rsquo;ex\u00e9cution de code \u00e0 distance activement exploit\u00e9e dans Zimbra Collaboration Suite.<\/p>\n","protected":false},"author":1,"featured_media":982,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAowrrDMDA:productID":"","tayfnews_source_url":"","footnotes":"","rank_math_focus_keyword":"faille Zimbra, Zimbra Collaboration Suite, vuln\u00e9rabilit\u00e9 CISA, CVE-2026-73570, correctif urgent Zimbra, ex\u00e9cution de code \u00e0 distance","rank_math_title":"La CISA ordonne un correctif urgent pour une faille activement exploit\u00e9e dans Zimbra Collaboration Suite","rank_math_description":"La CISA ordonne aux agences f\u00e9d\u00e9rales de corriger sous trois jours une faille d'ex\u00e9cution de code \u00e0 distance activement exploit\u00e9e dans Zimbra Collaboration Suite."},"categories":[13],"tags":[],"class_list":["post-983","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-breaking-news"],"_links":{"self":[{"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/posts\/983","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/comments?post=983"}],"version-history":[{"count":1,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/posts\/983\/revisions"}],"predecessor-version":[{"id":984,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/posts\/983\/revisions\/984"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/media\/982"}],"wp:attachment":[{"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/media?parent=983"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/categories?post=983"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/tags?post=983"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}