Beveiligingsadvies NCSC-2026-0324 [1.00] [M/H] Kwetsbaarheid verholpen in Zimbra Collaboration Suite
Zimbra dicht kritiek lek in Collaboration Suite: patch nu naar 10.1.20
Zimbra heeft een ernstig beveiligingslek verholpen in Zimbra Collaboration Suite (ZCS). Door een fout in de verwerking van SNMP-notificaties konden aanvallers zonder in te loggen via speciaal opgemaakte SMTP-verzoeken systeemcommando’s uitvoeren met de rechten van de gebruiker “zimbra”. Het risico speelt alleen als het optionele pakket zimbra-snmp is geïnstalleerd én SNMP-notificaties aan staan. De fix zit in ZCS 10.1.20. Versies daarvóór zijn kwetsbaar. (nvd.nist.gov)
De patch verscheen op 20 juli 2026 en wordt door Zimbra nadrukkelijk aangeraden. In dezelfde release zijn ook andere beveiligingsproblemen opgelost. (blog.zimbra.com)
Het lek is geregistreerd als CVE-2026-73570 en staat sinds 21 augustus 2026 op CISA’s lijst met Known Exploited Vulnerabilities. Verschillende incidentrespons-teams melden actieve misbruikpogingen. Dat maakt snelle patching extra urgent, zeker omdat Zimbra breed wordt ingezet bij bedrijven en (semi)overheden. (nvd.nist.gov)
Wat betekent dit in de praktijk?
- Impact: succesvolle uitbuiting kan leiden tot volledige overname van de mailserver, toegang tot mailboxen en mogelijke verdere beweging binnen het netwerk. (csa.gov.sg)
- Getroffen installaties: ZCS vóór 10.1.20, maar alleen wanneer zimbra-snmp aanwezig is en SNMP-notificaties geactiveerd zijn. (nvd.nist.gov)
- Exposure: er staan wereldwijd tienduizenden Zimbra-servers online, met een groot aandeel in Europa. Dat vergroot de kans op opportunistische aanvallen. (bleepingcomputer.com)
Aanbevolen acties voor admins en MSP’s
- Update direct naar Zimbra 10.1.20 of hoger. Plan zo nodig een spoedonderhoudsvenster. (wiki.zimbra.com)
- Geen SNMP nodig? Schakel SNMP-notificaties uit of verwijder het zimbra-snmp pakket als tijdelijke risicoreductie tot de update rond is. SNMP is een optionele component in Zimbra. (nvd.nist.gov)
- Beperk SNMP-toegang (UDP 161/162) tot beheernetwerken en monitor op afwijkingen, zoals onverwachte processtarts door de zimbra-gebruiker. (csa.gov.sg)
- Controleer logbestanden en integriteitsmonitoring op verdachte wijzigingen in webapp- en tijdelijke mappen, en op ongeautoriseerde admin-acties. (bleepingcomputer.com)
Waarom dit ertoe doet
Zimbra Collaboration is een veelgebruikte e-mail- en samenwerkingssuite met een webclient en servercomponenten. Kwetsbaarheden in e-mailplatformen zijn geliefd bij aanvallers, omdat ze direct toegang bieden tot communicatie, bijlagen en inloggegevens. Snelle patching en basismaatregelen als netwerksegmentatie en least privilege blijven daarom cruciaal. (en.wikipedia.org)
Belangrijke datums
- 20 juli 2026: Zimbra brengt 10.1.20 uit met een permanente fix voor de SNMP-kwetsbaarheid. (blog.zimbra.com)
- 21 augustus 2026: CVE-2026-73570 wordt toegevoegd aan CISA’s KEV-catalogus; actieve exploitatie bevestigd. (nvd.nist.gov)
Kort samengevat: draai je Zimbra vóór 10.1.20 en gebruik je SNMP-notificaties, dan loop je acuut risico. Update zo snel mogelijk en neem tussentijdse maatregelen als het uitschakelen van SNMP-notificaties en het beperken van SNMP-toegang. (nvd.nist.gov)
---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.
