
Sicherheitsnachrichten
Zimbra-Lücke wird ausgenutzt: Web-Shells, gestohlene Authentifizierungsgeheimnisse und was jetzt zu tun ist
Mit CVE-2026-73570 genügt eine einzige E-Mail, um auf einem Zimbra-Mailserver ohne Anmeldung Befehle auszuführen. Angreifer platzieren Web-Shells und sammeln Authentifizierungsgeheimnisse und Postfachdaten. Wer betroffen ist, wie man es prüft und was zu tun ist.