Zimbra fait face à une faille de sécurité particulièrement sérieuse : plus de 270 instances compromises ont déjà été repérées alors que la vulnérabilité est activement exploitée. La situation a poussé la CISA à imposer aux agences fédérales américaines l’installation rapide du correctif. Pour les administrateurs de serveurs Zimbra exposés sur Internet, mieux vaut vérifier la version installée sans tarder.
Zimbra est vulnérable à une exécution de code à distance
La faille est référencée sous le nom CVE-2026-73570 et touche Zimbra Collaboration Suite. Elle se situe dans le composant de supervision SNMP lorsque les notifications SNMP sont activées.
Le problème vient d’une injection de commande. Un attaquant non authentifié peut envoyer des requêtes spécialement préparées et parvenir à exécuter des commandes arbitraires sur le système.
Autrement dit, aucun compte valide n’est nécessaire pour lancer l’attaque dans les configurations concernées.
Et ce n’est plus un risque purement théorique.
Plus de 270 instances Zimbra compromises ont déjà été détectées
La fondation Shadowserver a identifié plus de 270 instances Zimbra compromises en recherchant des traces liées à l’exploitation de CVE-2026-73570. Des serveurs vulnérables ont donc déjà été touchés.
L’exploitation active a également conduit la CISA à ajouter cette vulnérabilité à son catalogue des failles connues comme étant exploitées. Les agences fédérales américaines ont été sommées de sécuriser leurs systèmes avant le 24 août 2026.
Le signal est clair : des attaquants utilisent déjà cette faille sur de vrais serveurs.
Zimbra 10.1.20 apporte le correctif permanent
Zimbra a corrigé CVE-2026-73570 dans la version 10.1.20, publiée en juillet 2026. L’éditeur recommande fortement de passer sur cette version, qui apporte le correctif permanent à la vulnérabilité SNMP.
Cette mise à jour ne se limite pas à ce problème. Elle corrige également plusieurs autres failles de sécurité, dont des vulnérabilités XSS et un problème lié aux règles de transfert d’e-mails.
Une mise à jour qui mérite donc une vraie priorité.
Les administrateurs Zimbra doivent vérifier leurs serveurs
Les entreprises et organisations utilisant Zimbra ont intérêt à contrôler rapidement la version installée, l’exposition de leur serveur sur Internet et l’état des notifications SNMP.
Les équipes de sécurité doivent également rester attentives à d’éventuels signes d’activité inhabituelle sur les systèmes concernés.
Même si l’obligation de mise à jour émise par la CISA vise directement les administrations fédérales américaines, l’exploitation active de CVE-2026-73570 concerne potentiellement toutes les installations Zimbra vulnérables et accessibles.

Eric Thomas suit l’actualité de Windows, des logiciels, de la cybersécurité grand public et des outils web. Il s’intéresse aux mises à jour système, aux nouveautés informatiques et aux solutions pratiques qui améliorent l’expérience numérique au quotidien.
