TechNewsRouter

Home/Security

Security

Zimbra Security Flaw: மின்னஞ்சல்களைத் திருட ஹேக்கர்கள் பயன்படுத்தும் ஆபத்தான குறைபாடு — Microsoft எச்சரிக்கை

Akshara Panchalingam

4d ago · 1 min read

Source: Ars Technica — translated and simplified for Tamil readers.Read original →

Zimbra Security Flaw: மின்னஞ்சல்களைத் திருட ஹேக்கர்கள் பயன்படுத்தும் ஆபத்தான குறைபாடு — Microsoft எச்சரிக்கை

Image: Ars Technica

Original: Attackers have been exploiting critical Zimbra flaw to steal emails

பல நிறுவனங்கள் தங்கள் மின்னஞ்சல் சேவைக்குப் பயன்படுத்தும் Zimbra Collaboration Suite-ல் உள்ள ஒரு முக்கியப் பாதுகாப்புக் குறைபாட்டை ஹேக்கர்கள் தீவிரமாகப் பயன்படுத்தி வருவதாக Microsoft எச்சரித்துள்ளது. CVE-2026-73570 எனப் பெயரிடப்பட்டுள்ள இந்தக் குறைபாடு மூலம், எந்த உள்நுழைவும் இல்லாமலேயே தொலைவிலிருந்து சர்வரில் கட்டளைகளை இயக்க முடியும்.

முக்கிய அம்சங்கள்

Advertisement · விளம்பரம்

  • Zimbra-வைப் பராமரிக்கும் Synacor நிறுவனம் ஜூலை 20 அன்றே இதற்கான patch-ஐ வெளியிட்டது; ஆனால் குறைபாடு பற்றிய தகவலை மூன்று வாரங்களுக்கும் மேலாக வெளியிடவில்லை.
  • Shadowserver Foundation நடத்திய ஸ்கேன்களில், 274 Zimbra சர்வர்கள் ஏற்கனவே ஹேக் செய்யப்பட்டது கண்டறியப்பட்டுள்ளது.
  • இணையத்தில் இயங்கும் Zimbra சர்வர்களின் எண்ணிக்கை patch வந்த வாரத்தில் சுமார் 19,000-ஆக இருந்தது; தற்போது சுமார் 10,000 சர்வர்களை Shadowserver கண்காணித்து வருகிறது.
  • ஜூலை 28 முதல் ஆகஸ்ட் 7 வரை, பாதிக்கப்படக்கூடிய சர்வர்களைத் தேடும் இரண்டு ஸ்கேனிங் கருவிகளை Microsoft கண்டறிந்தது. முதலில் exploit வேலை செய்கிறதா என்று சோதித்த தாக்குதல்காரர்கள், பின்னர் தீங்கிழைக்கும் மென்பொருள்களை நிறுவத் தொடங்கினர்.

Zimbra பயன்படுத்தும் நிறுவனங்கள், ஜூலை 20 patch-ஐ இன்னும் நிறுவவில்லை என்றால் உடனடியாக நிறுவுவதுடன், தங்கள் சர்வர்கள் ஏற்கனவே பாதிக்கப்பட்டுள்ளனவா என்பதையும் சரிபார்ப்பது அவசியம்.

Advertisement · விளம்பரம்

Akshara Panchalingam

Akshara Panchalingam tracks Apple, AI, and consumer tech for TechNewsRouter, translating global tech news into everyday Tamil.

Comments

No comments yet — be the first.

Related Articles