CISA, Zimbra İşbirliği Süiti'ndeki (ZCS) aktif olarak sömürülen bir güvenlik açığını ABD hükümet kurumlarına üç gün içinde yamalamalarını emretti. Zimbra güvenlik ekibi, CVE-2026-73570 olarak izlenen bu açığı, 20 Temmuz'da yayınlanan 10.1.20 sürümünde düzeltti.

Başarılı bir saldırı, SNMP izleme bileşenindeki bir komut isteme zayıflığından yararlanarak, kimlik doğrulaması yapılmamış saldırganların uzak kod yürütmesini elde etmesini sağlar.

CISA'nın uyarısı, CERT Polska'nın bu açığı ilk olarak vahşi ortamda hedef aldığını bildirdiği Pazartesi gününden sonra geldi.