{"id":984,"date":"2026-08-24T15:06:43","date_gmt":"2026-08-24T12:06:43","guid":{"rendered":"https:\/\/www.tayfnews.tech\/pt\/?p=984"},"modified":"2026-08-24T15:06:43","modified_gmt":"2026-08-24T12:06:43","slug":"cisa-ordena-correcao-urgente-para-falha-ativamente-explorada-no-zimbra-collaboration-suite","status":"publish","type":"post","link":"https:\/\/www.tayfnews.tech\/pt\/breaking-news\/cisa-ordena-correcao-urgente-para-falha-ativamente-explorada-no-zimbra-collaboration-suite\/","title":{"rendered":"CISA Ordena Corre\u00e7\u00e3o Urgente para Falha Ativamente Explorada no Zimbra Collaboration Suite"},"content":{"rendered":"<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">\u00cdndice<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.tayfnews.tech\/pt\/breaking-news\/cisa-ordena-correcao-urgente-para-falha-ativamente-explorada-no-zimbra-collaboration-suite\/#Diretriz_da_CISA_e_Detalhes_da_Vulnerabilidade\" >Diretriz da CISA e Detalhes da Vulnerabilidade<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.tayfnews.tech\/pt\/breaking-news\/cisa-ordena-correcao-urgente-para-falha-ativamente-explorada-no-zimbra-collaboration-suite\/#Descoberta_e_Exploracao_no_Mundo_Real\" >Descoberta e Explora\u00e7\u00e3o no Mundo Real<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.tayfnews.tech\/pt\/breaking-news\/cisa-ordena-correcao-urgente-para-falha-ativamente-explorada-no-zimbra-collaboration-suite\/#Contexto_e_Alvejamento_Previo_do_Software_Zimbra\" >Contexto e Alvejamento Pr\u00e9vio do Software Zimbra<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.tayfnews.tech\/pt\/breaking-news\/cisa-ordena-correcao-urgente-para-falha-ativamente-explorada-no-zimbra-collaboration-suite\/#O_que_acontece_a_seguir\" >O que acontece a seguir<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Diretriz_da_CISA_e_Detalhes_da_Vulnerabilidade\"><\/span>Diretriz da CISA e Detalhes da Vulnerabilidade<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>A Ag\u00eancia de Seguran\u00e7a de Infraestrutura e Ciberseguran\u00e7a (CISA) ordenou formalmente que as ag\u00eancias do Poder Executivo Civil Federal dos EUA protejam seus sistemas contra uma vulnerabilidade de seguran\u00e7a ativamente explorada que afeta o Zimbra Collaboration Suite (ZCS). Registrada sob o identificador CVE-2026-73570, a falha de seguran\u00e7a foi corrigida pela equipe de seguran\u00e7a do Zimbra na vers\u00e3o 10.1.20, lan\u00e7ada a 20 de julho. O problema origina-se no componente de monitoriza\u00e7\u00e3o SNMP do software de colabora\u00e7\u00e3o.<\/p>\n<p>A explora\u00e7\u00e3o bem-sucedida desta fragilidade permite que atacantes n\u00e3o autenticados obtenham a execu\u00e7\u00e3o remota de c\u00f3digo nos sistemas visados. A vulnerabilidade surge especificamente quando as notifica\u00e7\u00f5es SNMP est\u00e3o ativadas no sistema-alvo, devido ao tratamento inadequado de entradas n\u00e3o confi\u00e1veis durante o processamento de notifica\u00e7\u00f5es SNMP. Ao enviar pedidos do Protocolo Simples de Transfer\u00eancia de Correio (SMTP) especialmente criados, um atacante n\u00e3o autenticado pode provocar a execu\u00e7\u00e3o de comandos arbitr\u00e1rios do sistema operativo como o utilizador Zimbra.<\/p>\n<p>A equipe de seguran\u00e7a do Zimbra tinha lan\u00e7ado anteriormente uma atualiza\u00e7\u00e3o de software que aborda esta falha de seguran\u00e7a na vers\u00e3o 10.1.20 a 20 de julho. No entanto, observa\u00e7\u00f5es subsequentes no mundo real confirmaram que a vulnerabilidade est\u00e1 a ser ativamente visada por agentes mal-intencionados em campanhas em curso.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Descoberta_e_Exploracao_no_Mundo_Real\"><\/span>Descoberta e Explora\u00e7\u00e3o no Mundo Real<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>O aviso da CISA surge depois de o CERT Polska, a Equipa de Resposta a Emerg\u00eancias Inform\u00e1ticas da Pol\u00f3nia, ter sinalizado pela primeira vez a vulnerabilidade como estando a ser visada ativamente na \u00faltima segunda-feira. Na sexta-feira, a CISA confirmou o alerta do CERT Polska, adicionou a falha ao seu cat\u00e1logo de Vulnerabilidades Conhecidas Exploits e ordenou que as ag\u00eancias do Poder Executivo Civil Federal dos EUA protegessem os seus sistemas no prazo de tr\u00eas dias, at\u00e9 24 de agosto.<\/p>\n<p>Organiza\u00e7\u00f5es de seguran\u00e7a independentes e entidades de monitoriza\u00e7\u00e3o de amea\u00e7as t\u00eam acompanhado a exposi\u00e7\u00e3o generalizada e o potencial compromisso de servidores que executam o software. Embora a entidade de monitoriza\u00e7\u00e3o de seguran\u00e7a Shadowserver acompanhe mais de 12.000 servidores Zimbra expostos na Internet, n\u00e3o existem informa\u00e7\u00f5es sobre quantos s\u00e3o &#8220;honeypots&#8221; ou j\u00e1 foram protegidos contra ataques que exploram a falha CVE-2026-73570.<\/p>\n<p>Na segunda-feira, o Shadowserver afirmou tamb\u00e9m ter encontrado mais de 270 inst\u00e2ncias comprometidas do Zimbra Collaboration Suite ao procurar artefactos de explora\u00e7\u00e3o da CVE-2026-73570. Embora a CISA n\u00e3o tenha partilhado quaisquer informa\u00e7\u00f5es sobre estes ataques em curso, a equipe do CERT polaco pediu \u00e0s equipas de seguran\u00e7a que verifiquem os registos (logs) \u00e0 procura de atividade suspeita, tal como o rein\u00edcio inesperado do servi\u00e7o Zimbra, e de ficheiros criados em locais espec\u00edficos.<\/p>\n<ul>\n<li>Verifique a exist\u00eancia de atividade suspeita, tal como o rein\u00edcio inesperado do servi\u00e7o Zimbra.<\/li>\n<li>Procure ficheiros criados na pasta <code>\/opt\/zimbra\/jetty\/webapps\/<\/code> pelo utilizador zimbra nos \u00faltimos 30 dias.<\/li>\n<li>Inspecione a pasta <code>\/opt\/zimbra\/jetty_base\/webapps\/<\/code> \u00e0 procura de ficheiros criados pelo utilizador zimbra nos \u00faltimos 30 dias.<\/li>\n<li>Examine a pasta <code>\/tmp\/<\/code> \u00e0 procura de ficheiros criados pelo utilizador zimbra nos \u00faltimos 30 dias.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Contexto_e_Alvejamento_Previo_do_Software_Zimbra\"><\/span>Contexto e Alvejamento Pr\u00e9vio do Software Zimbra<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>O ZCS \u00e9 um pacote popular de e-mail e colabora\u00e7\u00e3o utilizado por centenas de milh\u00f5es de organiza\u00e7\u00f5es e pessoas em todo o mundo, incluindo centenas de ag\u00eancias governamentais e milhares de empresas. Os problemas de seguran\u00e7a do Zimbra s\u00e3o frequentemente visados de forma ativa e t\u00eam sido utilizados para roubar dados confidenciais de servidores de e-mail vulner\u00e1veis nos \u00faltimos anos.<\/p>\n<p>Mais recentemente, investigadores da Seqrite Labs revelaram em mar\u00e7o que o APT28, um grupo de amea\u00e7as patrocinado pelo estado e associado aos servi\u00e7os de intelig\u00eancia militar da R\u00fassia, estava a explorar uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado em ataques direcionados a servidores ZCS do governo ucraniano. Em outubro de 2024, as ag\u00eancias cibern\u00e9ticas dos EUA e do Reino Unido alertaram que os piratas inform\u00e1ticos do APT29, rastreados como Midnight Blizzard e Cozy Bear e associados ao Servi\u00e7o de Intelig\u00eancia Estrangeira da R\u00fassia, estavam a visar servidores Zimbra utilizando uma falha anteriormente explorada para roubar credenciais de contas de e-mail. Os espi\u00f5es cibern\u00e9ticos russos Winter Vivern tamb\u00e9m abusaram de uma vulnerabilidade de Cross-Site Scripting (XSS) refletido para roubar e-mails pertencentes a indiv\u00edduos e organiza\u00e7\u00f5es alinhados com a NATO atrav\u00e9s de portais de webmail do Zimbra.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"O_que_acontece_a_seguir\"><\/span>O que acontece a seguir<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>As ag\u00eancias do Poder Executivo Civil Federal dos EUA s\u00e3o obrigadas a concluir a corre\u00e7\u00e3o ou mitiga\u00e7\u00e3o da vulnerabilidade CVE-2026-73570 de acordo com o prazo de tr\u00eas dias determinado pela CISA, at\u00e9 24 de agosto.<\/p>\n<p><em>Fonte: <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/cisa-orders-urgent-patching-of-actively-exploited-zimbra-flaw\/\" target=\"_blank\" rel=\"noopener noreferrer\">Artigo original<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A CISA ordena que as ag\u00eancias federais corrijam uma falha de execu\u00e7\u00e3o remota de c\u00f3digo ativamente explorada no Zimbra Collaboration Suite no prazo de tr\u00eas dias.<\/p>\n","protected":false},"author":1,"featured_media":983,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAowrrDMDA:productID":"","tayfnews_source_url":"","footnotes":"","rank_math_focus_keyword":"Zimbra Collaboration Suite, vulnerabilidade Zimbra, falha Zimbra, CISA, execu\u00e7\u00e3o remota de c\u00f3digo, CVE-2026-73570","rank_math_title":"CISA Ordena Corre\u00e7\u00e3o Urgente para Falha Ativamente Explorada no Zimbra Collaboration Suite","rank_math_description":"A CISA ordena que as ag\u00eancias federais corrijam uma falha de execu\u00e7\u00e3o remota de c\u00f3digo ativamente explorada no Zimbra Collaboration Suite no prazo de tr\u00eas dias."},"categories":[12],"tags":[],"class_list":["post-984","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-breaking-news"],"_links":{"self":[{"href":"https:\/\/www.tayfnews.tech\/pt\/wp-json\/wp\/v2\/posts\/984","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tayfnews.tech\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tayfnews.tech\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/pt\/wp-json\/wp\/v2\/comments?post=984"}],"version-history":[{"count":1,"href":"https:\/\/www.tayfnews.tech\/pt\/wp-json\/wp\/v2\/posts\/984\/revisions"}],"predecessor-version":[{"id":985,"href":"https:\/\/www.tayfnews.tech\/pt\/wp-json\/wp\/v2\/posts\/984\/revisions\/985"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/pt\/wp-json\/wp\/v2\/media\/983"}],"wp:attachment":[{"href":"https:\/\/www.tayfnews.tech\/pt\/wp-json\/wp\/v2\/media?parent=984"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/pt\/wp-json\/wp\/v2\/categories?post=984"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/pt\/wp-json\/wp\/v2\/tags?post=984"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}