{"id":980,"date":"2026-08-24T15:06:17","date_gmt":"2026-08-24T12:06:17","guid":{"rendered":"https:\/\/www.tayfnews.tech\/it\/?p=980"},"modified":"2026-08-24T15:06:17","modified_gmt":"2026-08-24T12:06:17","slug":"la-cisa-ordina-laggiornamento-urgente-per-una-vulnerabilita-di-zimbra-collaboration-suite-attivamente-sfruttata","status":"publish","type":"post","link":"https:\/\/www.tayfnews.tech\/it\/breaking-news\/la-cisa-ordina-laggiornamento-urgente-per-una-vulnerabilita-di-zimbra-collaboration-suite-attivamente-sfruttata\/","title":{"rendered":"La CISA ordina l&#8217;aggiornamento urgente per una vulnerabilit\u00e0 di Zimbra Collaboration Suite attivamente sfruttata"},"content":{"rendered":"<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Indice<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.tayfnews.tech\/it\/breaking-news\/la-cisa-ordina-laggiornamento-urgente-per-una-vulnerabilita-di-zimbra-collaboration-suite-attivamente-sfruttata\/#Direttiva_CISA_e_dettagli_della_vulnerabilita\" >Direttiva CISA e dettagli della vulnerabilit\u00e0<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.tayfnews.tech\/it\/breaking-news\/la-cisa-ordina-laggiornamento-urgente-per-una-vulnerabilita-di-zimbra-collaboration-suite-attivamente-sfruttata\/#Scoperta_e_sfruttamento_nel_mondo_reale\" >Scoperta e sfruttamento nel mondo reale<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.tayfnews.tech\/it\/breaking-news\/la-cisa-ordina-laggiornamento-urgente-per-una-vulnerabilita-di-zimbra-collaboration-suite-attivamente-sfruttata\/#Contesto_e_precedenti_prese_di_mira_del_software_Zimbra\" >Contesto e precedenti prese di mira del software Zimbra<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.tayfnews.tech\/it\/breaking-news\/la-cisa-ordina-laggiornamento-urgente-per-una-vulnerabilita-di-zimbra-collaboration-suite-attivamente-sfruttata\/#Cosa_succede_adesso\" >Cosa succede adesso<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Direttiva_CISA_e_dettagli_della_vulnerabilita\"><\/span>Direttiva CISA e dettagli della vulnerabilit\u00e0<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La Cybersecurity and Infrastructure Security Agency (CISA) ha ordinato formalmente alle agenzie federali civili esecutive degli Stati Uniti di mettere in sicurezza i propri sistemi contro una vulnerabilit\u00e0 di sicurezza attivamente sfruttata che interessa la Zimbra Collaboration Suite (ZCS). Tracciata come CVE-2026-73570, la falla di sicurezza \u00e8 stata corretta dal team di sicurezza di Zimbra nella versione 10.1.20, rilasciata il 20 luglio. Il problema ha origine all&#8217;interno del componente di monitoraggio SNMP del software di collaboration.<\/p>\n<p>Lo sfruttamento con successo di questa debolezza consente ad attaccanti non autenticati di ottenere l&#8217;esecuzione di codice remoto sui sistemi target. La vulnerabilit\u00e0 sorge in modo specifico quando le notifiche SNMP sono abilitate sul sistema preso di mira, a causa di una sanitizzazione impropria dell&#8217;input non attendibile durante l&#8217;elaborazione delle notifiche SNMP. Inviando richieste SMTP (Simple Mail Transfer Protocol) appositamente create, un attaccante non autenticato pu\u00f2 causare l&#8217;esecuzione di comandi arbitrari del sistema operativo come utente Zimbra.<\/p>\n<p>Il team di sicurezza di Zimbra aveva precedentemente rilasciato un aggiornamento software che risolveva questa falla di sicurezza nella versione 10.1.20 il 20 luglio. Tuttavia, successive osservazioni sul campo hanno confermato che la vulnerabilit\u00e0 viene attivamente presa di mira da attori malevoli in campagne in corso.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Scoperta_e_sfruttamento_nel_mondo_reale\"><\/span>Scoperta e sfruttamento nel mondo reale<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>L&#8217;avvertimento della CISA arriva dopo che CERT Polska, il Computer Emergency Response Team polacco, ha segnalato per primo la vulnerabilit\u00e0 come bersagliata &#8220;in the wild&#8221; lo scorso luned\u00ec. Venerd\u00ec, la CISA ha confermato l&#8217;allarme di CERT Polska, ha aggiunto la falla al proprio catalogo delle vulnerabilit\u00e0 sfruttate note e ha ordinato alle agenzie federali civili esecutive degli Stati Uniti di mettere in sicurezza i propri sistemi entro tre giorni, ovvero entro il 24 agosto.<\/p>\n<p>Organizzazioni di sicurezza indipendenti e osservatori delle minacce hanno monitorato la diffusa esposizione e il potenziale compromesso di server che eseguono il software. Mentre il watchdog della sicurezza Shadowserver monitora pi\u00f9 di 12.000 server Zimbra esposti su Internet, non ci sono informazioni su quanti siano honeypot o siano gi\u00e0 stati protetti contro gli attacchi che sfruttano la falla CVE-2026-73570.<\/p>\n<p>Luned\u00ec, Shadowserver ha anche dichiarato di aver trovato oltre 270 istanze di Zimbra Collaboration Suite compromesse durante la ricerca di artefatti di sfruttamento della CVE-2026-73570. Sebbene la CISA non abbia condiviso alcuna informazione su questi attacchi in corso, il team CERT polacco ha chiesto ai team di sicurezza di controllare i log alla ricerca di attivit\u00e0 sospette, come il riavvio inatteso del servizio Zimbra, e di file creati in posizioni specifiche.<\/p>\n<ul>\n<li>Verificare la presenza di attivit\u00e0 sospette come il riavvio inatteso del servizio Zimbra.<\/li>\n<li>Cercare file creati nella cartella <code>\/opt\/zimbra\/jetty\/webapps\/<\/code> dall&#8217;utente zimbra negli ultimi 30 giorni.<\/li>\n<li>Ispezionare la cartella <code>\/opt\/zimbra\/jetty_base\/webapps\/<\/code> alla ricerca di file creati dall&#8217;utente zimbra negli ultimi 30 giorni.<\/li>\n<li>Esaminare la cartella <code>\/tmp\/<\/code> alla ricerca di file creati dall&#8217;utente zimbra negli ultimi 30 giorni.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Contesto_e_precedenti_prese_di_mira_del_software_Zimbra\"><\/span>Contesto e precedenti prese di mira del software Zimbra<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>ZCS \u00e8 una popolare suite di posta elettronica e collaboration utilizzata da centinaia di milioni di organizzazioni e persone in tutto il mondo, incluse centinaia di agenzie governative e migliaia di aziende. I problemi di sicurezza di Zimbra vengono comunemente presi di mira &#8220;in the wild&#8221; e sono stati utilizzati per rubare dati sensibili da server di posta elettronica vulnerabili negli ultimi anni.<\/p>\n<p>Pi\u00f9 recentemente, i ricercatori di Seqrite Labs hanno rivelato a marzo che APT28, un gruppo di minaccia sponsorizzato da uno stato collegato all&#8217;intelligence militare russa, stava sfruttando una vulnerabilit\u00e0 di Cross-Site Scripting (XSS) memorizzato in attacchi mirati ai server ZCS del governo ucraino. Nell&#8217;ottobre 2024, le agenzie di cybersicurezza di Stati Uniti e Regno Unito hanno avvertito che gli hacker di APT29, tracciati come Midnight Blizzard e Cozy Bear e collegati al Servizio di Intelligence Estero della Russia, stavano prendendo di mira i server Zimbra utilizzando una falla precedentemente sfruttata per rubare le credenziali degli account di posta elettronica. Anche le spie informatiche russe di Winter Vivern hanno abusato di una vulnerabilit\u00e0 di Cross-Site Scripting (XSS) riflesse per rubare email appartenenti a individui e organizzazioni allineati con la NATO tramite i portali webmail di Zimbra.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Cosa_succede_adesso\"><\/span>Cosa succede adesso<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Le agenzie federali civili esecutive degli Stati Uniti sono tenute a completare l&#8217;applicazione delle patch o la mitigazione della vulnerabilit\u00e0 CVE-2026-73570 in conformit\u00e0 con la scadenza di tre giorni imposta dalla CISA entro il 24 agosto.<\/p>\n<p><em>Fonte: <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/cisa-orders-urgent-patching-of-actively-exploited-zimbra-flaw\/\" target=\"_blank\" rel=\"noopener noreferrer\">Articolo originale<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La CISA ordina alle agenzie federali di correggere entro tre giorni una vulnerabilit\u00e0 di esecuzione remota di codice in Zimbra Collaboration Suite, sfruttata attivamente.<\/p>\n","protected":false},"author":1,"featured_media":979,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAowrrDMDA:productID":"","tayfnews_source_url":"","footnotes":"","rank_math_focus_keyword":"vulnerabilit\u00e0 Zimbra, Zimbra Collaboration Suite, CISA, CVE-2026-73570, esecuzione remota di codice, attacchi Zimbra","rank_math_title":"La CISA ordina l'aggiornamento urgente per una vulnerabilit\u00e0 di Zimbra Collaboration Suite attivamente sfruttata","rank_math_description":"La CISA ordina alle agenzie federali di correggere entro tre giorni una vulnerabilit\u00e0 di esecuzione remota di codice in Zimbra Collaboration Suite, sfruttata attivamente."},"categories":[12],"tags":[],"class_list":["post-980","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-breaking-news"],"_links":{"self":[{"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/posts\/980","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/comments?post=980"}],"version-history":[{"count":1,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/posts\/980\/revisions"}],"predecessor-version":[{"id":981,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/posts\/980\/revisions\/981"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/media\/979"}],"wp:attachment":[{"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/media?parent=980"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/categories?post=980"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/tags?post=980"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}