Celah Zimbra SNMP Dieksploitasi untuk Remote Code Execution

Pemasaran Digital

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…

Wifi Managed Service

Kerja Sama Operasional Internet & WiFi

Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…

Konsultasi IT

Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…

System Integrator

Sistem Bisnis Terintegrasi

Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…

Layanan Kelola Teknologi Informasi

Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…

Karir

Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…

Testimoni

Testimoni

Layanan

Temukan Layanan yang Sesuai dengan Kebutuhan Anda

Manajemen Pemesanan

Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Celah Zimbra SNMP kini sedang dieksploitasi dalam serangan nyata. Masalah ini berdampak pada Zimbra Collaboration dan dapat membuka jalan untuk remote code execution.

Celah tersebut dilacak sebagai CVE-2026-73570. Selain itu, celah ini memiliki skor CVSS 8.9. Karena serangan sudah terjadi, administrator Zimbra perlu segera memeriksa server mereka.

Bagaimana Celah Zimbra SNMP Bekerja?

Masalah terjadi pada proses SNMP notification. Zimbra tidak memeriksa input dari luar dengan cukup aman.

Akibatnya, penyerang dapat mengirim request SMTP yang dibuat secara khusus. Setelah itu, server dapat menjalankan perintah sistem sebagai user Zimbra.

Namun, tidak semua server Zimbra terdampak. Celah ini berlaku jika paket zimbra-snmp terpasang dan fitur SNMP notification aktif.

Versi Zimbra yang Terdampak

CVE-2026-73570 berdampak pada Zimbra Collaboration sebelum versi 10.1.20.

Untungnya, Zimbra sudah menyediakan perbaikan melalui versi 10.1.20. Oleh karena itu, pengguna versi lama sebaiknya segera melakukan update.

Selain itu, CISA sudah memasukkan celah ini ke daftar Known Exploited Vulnerabilities. Artinya, celah tersebut memang sudah dipakai dalam serangan nyata.

Tanda Server Zimbra Mungkin Diserang

Administrator sebaiknya memeriksa /var/log/zimbra.log. Misalnya, cari restart service yang tidak biasa atau aktivitas lain yang terlihat aneh.

Selain itu, periksa file baru di beberapa folder berikut:

/opt/zimbra/jetty/webapps/

/opt/zimbra/jetty_base/webapps/

/tmp/

File yang tidak dikenal pada folder tersebut dapat menjadi tanda bahwa server sudah disusupi.

Apa yang Harus Dilakukan?

Langkah utama adalah segera update ke Zimbra 10.1.20 atau versi yang lebih baru.

Selanjutnya, periksa log dan file server untuk mencari tanda serangan. Jika ditemukan aktivitas mencurigakan, lakukan pemeriksaan lebih lanjut sebelum menganggap server sudah aman.

Terakhir, cek apakah zimbra-snmp benar-benar dibutuhkan. Jika tidak digunakan, mengurangi layanan yang aktif dapat membantu memperkecil risiko serangan.

Kesimpulan

Celah Zimbra SNMP CVE-2026-73570 perlu mendapat perhatian segera. Celah ini dapat memungkinkan penyerang menjalankan perintah tanpa perlu login.

Karena eksploitasi aktif sudah terjadi, update tidak boleh ditunda. Selain itu, administrator perlu memeriksa log dan file server untuk memastikan tidak ada tanda kompromi.