Unauthenticated RCE in Zimbra: CVE-2026-73570 Is Being Exploited Through SMTP

  • Автор записи:
  • Рубрика записи:Zimbra
  • Комментарии к записи:0 комментариев

Отключить SNMP и уведомления в Zimbra можно двумя основными способами: полностью удалив компонент или отключив только отправку уведомлений.

🛑 Полное отключение и удаление SNMP

Этот метод полностью убирает уязвимый компонент и настоятельно рекомендуется, если вы не используете SNMP для мониторинга.

  1. Остановите сервис SNMP
    zmcontrol stop snmp
  2. Удалите пакет zimbra-snmp (для Debian/Ubuntu)
    apt-get remove zimbra-snmp
  3. Уберите сервис из автозагрузки (опционально):
    zmprov ms `zmhostname` -zimbraServiceEnabled snmp
    zmprov ms `zmhostname` -zimbraServiceInstalled snmp

Важно: Это отключит мониторинг, если он использовался, но безопасно, если SNMP не нужен. Удаление пакета также считается эффективной мерой для снижения рисков, связанных с уязвимостями.

🔕 Отключение только SNMP-уведомлений

Если вам нужен сам сервис SNMP, но вы хотите отключить надоедливые или небезопасные уведомления, выполните следующие шаги:

  1. Отключите отправку уведомлений:
    zmlocalconfig -e smtp_notify=no Эта команда меняет параметр в файле /opt/zimbra/conf/localconfig.xml.
  2. Перезапустите сервис swatch, который отвечает за отправку уведомлений: mswatchctl restart

🛡️ Дополнительные меры безопасности

  • Обновите Zimbra: Критическая уязвимость (CVE-2026-73570) исправлена в версии ZCS 10.1.20. Обновление — самый надежный способ защиты.
  • Блокируйте SNMP-порты: Если немедленное обновление невозможно, заблокируйте UDP и TCP порт 161 на сетевом уровне, чтобы предотвратить внешние атаки.

Если вам нужен мониторинг, лучше обновитесь до актуальной версии Zimbra. Если нет — смело удаляйте

Добавить комментарий