Saltar al contenido
Actualidad

Zimbra: fallo explotado en tu correo

Zimbra: fallo explotado en tu correo
🛡️
Análisis de ITCM Solutions con contexto de Microsoft Threat Intelligence (30 de septiembre de 2026). Microsoft es marca de su titular. El análisis y las recomendaciones son de ITCM Solutions.

Muchas pymes, despachos y asociaciones tienen su correo en Zimbra, a veces en un servidor propio y a veces a través de su proveedor de alojamiento. Microsoft ha publicado cómo se está aprovechando un fallo de Zimbra para entrar sin usuario ni contraseña y llevarse el contenido de los buzones. La solución existe desde julio; el problema son los servidores que siguen sin actualizar.

Qué está pasando

El 30 de septiembre de 2026 Microsoft publicó un análisis (tracking CVE-2026-73570) sobre una vulnerabilidad de Zimbra Collaboration Suite. En corto:

Por qué te afecta (pyme / asociación)

Qué hacer

  1. Averigua si usas Zimbra y quién lo mantiene (tú, tu informático o tu proveedor).
  2. Actualiza a la 10.1.20 o posterior. Si no puedes hacerlo ya, desinstala zimbra-snmp o desactiva las notificaciones SNMP, y limita el acceso SNMP y SMTP a equipos de confianza.
  3. Busca señales de intrusión aunque ya hayas actualizado: el parche cierra la puerta, pero no echa a quien ya entró. Revisa ficheros extraños en las carpetas web de Zimbra, servicios nuevos y cambios en los permisos de administración.
  4. Cambia las claves de Zimbra y las contraseñas de administración si hay cualquier duda.
  5. Valora si tiene sentido seguir con un servidor propio o pasar a un servicio de correo gestionado que se actualiza solo, como Microsoft 365.

¿Tu correo depende de un servidor que nadie revisa desde hace tiempo? En ITCM Solutions lo comprobamos contigo y te proponemos un plan. Hablemos.


← Volver a actualidad