{"id":2409,"date":"2026-08-23T08:46:30","date_gmt":"2026-08-23T11:46:30","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/"},"modified":"2026-08-23T08:46:30","modified_gmt":"2026-08-23T11:46:30","slug":"cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/","title":{"rendered":"CVE-2026-73570: Zimbra ZCS \u2014 Inje\u00e7\u00e3o de Comando OS Explorada Ativamente"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>Neste domingo, 23 de agosto de 2026, a CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade em servidores <strong>Zimbra Collaboration Suite (ZCS)<\/strong> tornou-se o alerta m\u00e1ximo para equipes de seguran\u00e7a da informa\u00e7\u00e3o. A <strong>CISA<\/strong> incluiu a falha no cat\u00e1logo <strong>KEV (Known Exploited Vulnerabilities)<\/strong>, o que significa que h\u00e1 confirma\u00e7\u00e3o de explora\u00e7\u00e3o real em ambientes corporativos. Trata-se de uma inje\u00e7\u00e3o de comandos do sistema operacional que pode ser disparada por um atacante <strong>n\u00e3o autenticado<\/strong> por meio de requisi\u00e7\u00f5es SMTP especialmente constru\u00eddas, resultando na execu\u00e7\u00e3o de comandos arbitr\u00e1rios com privil\u00e9gios do usu\u00e1rio <strong>Zimbra<\/strong>.<\/p>\n<p>O cen\u00e1rio \u00e9 grave porque o Zimbra \u00e9 amplamente utilizado como su\u00edte de colabora\u00e7\u00e3o e e-mail corporativo, muitas vezes exposto diretamente \u00e0 internet para receber mensagens. A explora\u00e7\u00e3o ativa indica que grupos de amea\u00e7a j\u00e1 automatizaram varreduras e est\u00e3o comprometendo servidores vulner\u00e1veis em larga escala. N\u00e3o \u00e9 um exerc\u00edcio te\u00f3rico: cada hora sem corre\u00e7\u00e3o amplia a janela de comprometimento, com potencial roubo de caixas postais, intercepta\u00e7\u00e3o de comunica\u00e7\u00f5es e movimento lateral na rede interna.<\/p>\n<p>Este alerta integra um boletim mais amplo de seguran\u00e7a publicado em 23\/08\/2026, que tamb\u00e9m inclui as <strong>CVE-2026-72530<\/strong> e <strong>CVE-2026-72529<\/strong> (TrueConf Server), al\u00e9m da <strong>CVE-2026-64849<\/strong> (MLflow). Todas est\u00e3o no cat\u00e1logo KEV da CISA e exigem remedia\u00e7\u00e3o urgente. No entanto, o foco principal deste artigo \u00e9 a <strong>CVE-2026-73570<\/strong>, pela criticidade do vetor SMTP n\u00e3o autenticado e pela popularidade do Zimbra. Equipes de infraestrutura devem tratar este boletim como ordem de opera\u00e7\u00e3o imediata, n\u00e3o como tarefa de rotina.<\/p>\n<p>Nas pr\u00f3ximas se\u00e7\u00f5es, explicamos o que \u00e9 a falha, como o ataque funciona, quais vers\u00f5es est\u00e3o vulner\u00e1veis, o impacto real para o neg\u00f3cio e o passo a passo completo de mitiga\u00e7\u00e3o imediata. Se voc\u00ea administra servidores Zimbra ou depende desses servi\u00e7os para comunica\u00e7\u00e3o corporativa, continue lendo e acione o plano de resposta agora.<\/p>\n<h3>O que \u00e9 a CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade?<\/h3>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\"><strong>CVE-2026-73570<\/strong><\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">8.8 \u2014 HIGH<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\"><strong>Zimbra Collaboration Suite (ZCS)<\/strong> \u2014 vers\u00f5es 8.8.15, 9.0.0 e 10.x sem o patch de agosto\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-78 \u2014 OS Command Injection<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">23\/08\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 hotfix oficial liberado pela Synacor<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>A <strong>CVE-2026-73570<\/strong> \u00e9 uma vulnerabilidade de inje\u00e7\u00e3o de comandos do sistema operacional localizada no componente de processamento SMTP do <strong>Zimbra Collaboration Suite<\/strong>. Em termos simples, o Zimbra recebe mensagens de e-mail por meio do protocolo SMTP e, em determinadas condi\u00e7\u00f5es, repassa partes dessas mensagens para componentes internos sem a devida sanitiza\u00e7\u00e3o de entrada. Um atacante remoto pode explorar essa falha enviando uma mensagem SMTP maliciosa, sem precisar de credenciais v\u00e1lidas, para induzir o servidor a executar comandos arbitr\u00e1rios no sistema operacional.<\/p>\n<p>O que torna essa falha particularmente perigosa \u00e9 o contexto de execu\u00e7\u00e3o: os comandos s\u00e3o executados com os privil\u00e9gios do usu\u00e1rio <strong>Zimbra<\/strong>. Embora n\u00e3o seja <em>root<\/em> na maioria das instala\u00e7\u00f5es, o usu\u00e1rio Zimbra tem acesso a todos os bancos de dados de mensagens, arquivos de configura\u00e7\u00e3o, certificados e chaves de criptografia dos servi\u00e7os de e-mail. Na pr\u00e1tica, uma explora\u00e7\u00e3o bem-sucedida permite ao atacante ler, modificar ou exfiltrar todas as caixas postais hospedadas no servidor.<\/p>\n<p>A presen\u00e7a no cat\u00e1logo KEV da CISA indica que a explora\u00e7\u00e3o n\u00e3o \u00e9 apenas te\u00f3rica: h\u00e1 evid\u00eancias de ataques reais em andamento. O status de &#8220;zero-day&#8221; aplicado a essa vulnerabilidade significa que, at\u00e9 a divulga\u00e7\u00e3o e disponibiliza\u00e7\u00e3o do patch, n\u00e3o havia prote\u00e7\u00e3o eficaz conhecida para o vetor de ataque. Isso amplia a urg\u00eancia, pois as organiza\u00e7\u00f5es com servidores Zimbra expostos est\u00e3o competindo contra o tempo para corrigir antes de serem comprometidas.<\/p>\n<p>\u00c9 importante destacar que a falha pode ser explorada sem intera\u00e7\u00e3o do usu\u00e1rio e sem autentica\u00e7\u00e3o, o que a classifica como vulnerabilidade de risco imediato. Basta que a porta SMTP (25 ou 587) esteja acess\u00edvel a partir da internet, condi\u00e7\u00e3o comum para servidores de e-mail. Mesmo organiza\u00e7\u00f5es com pol\u00edticas restritivas podem ter o SMTP publicado para recebimento de mensagens leg\u00edtimas, criando um vetor de ataque permanente at\u00e9 que o patch seja aplicado.<\/p>\n<p>A Synacor, desenvolvedora do Zimbra, reconheceu a vulnerabilidade e disponibilizou um hotfix de seguran\u00e7a. A recomenda\u00e7\u00e3o oficial e da CISA \u00e9 aplicar a atualiza\u00e7\u00e3o imediatamente, sem esperar por janelas de manuten\u00e7\u00e3o convencionais. Para empresas que executam vers\u00f5es antigas ou customizadas, pode ser necess\u00e1rio planejar atualiza\u00e7\u00f5es de seguran\u00e7a intermedi\u00e1rias antes de aplicar o patch final.<\/p>\n<h3>An\u00e1lise T\u00e9cnica Detalhada da CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade<\/h3>\n<p>Do ponto de vista t\u00e9cnico, a <strong>CVE-2026-73570<\/strong> \u00e9 classificada como <strong>CWE-78 \u2014 OS Command Injection<\/strong>. Esse tipo de fraqueza ocorre quando uma aplica\u00e7\u00e3o constr\u00f3i comandos do sistema operacional a partir de entradas fornecidas pelo usu\u00e1rio sem valida\u00e7\u00e3o, filtragem ou escapamento adequado. No caso do Zimbra, o fluxo vulner\u00e1vel come\u00e7a quando uma mensagem SMTP chega ao servidor e passa por filtros de conte\u00fado, como antiv\u00edrus ou anti-spam, que podem invocar scripts de shell para processar anexos ou cabe\u00e7alhos espec\u00edficos.<\/p>\n<p>O vetor de ataque \u00e9 o protocolo SMTP, normalmente associado \u00e0s portas <strong>25\/TCP<\/strong> e <strong>587\/TCP<\/strong>. Um atacante pode enviar uma mensagem com campos especialmente constru\u00eddos \u2014 por exemplo, um endere\u00e7o de remetente, destinat\u00e1rio ou cabe\u00e7alho personalizado \u2014 contendo metacaracteres de shell, como ponto e v\u00edrgula, pipe ou crase. Se esses dados forem concatenados em uma chamada de sistema sem a devida higieniza\u00e7\u00e3o, o shell interpretar\u00e1 os caracteres como separadores de comandos e executar\u00e1 o comando arbitr\u00e1rio subsequente.<\/p>\n<p>A execu\u00e7\u00e3o ocorre no contexto do usu\u00e1rio <strong>Zimbra<\/strong>, que geralmente possui permiss\u00f5es de leitura sobre o diret\u00f3rio <code>\/opt\/zimbra<\/code>, incluindo <code>store<\/code>, <code>index<\/code>, <code>conf<\/code> e <code>db<\/code>. Isso permite que um atacante acesse o banco de dados MySQL\/MariaDB interno do Zimbra, extraia hashes de senha, leia mensagens armazenadas, modifique filtros de e-mail, redirecione mensagens para contas controladas pelo invasor e at\u00e9 mesmo instale backdoors persistentes no servidor.<\/p>\n<p>Al\u00e9m disso, a combina\u00e7\u00e3o com outras vulnerabilidades locais pode elevar o atacante a privil\u00e9gios de root. Historicamente, o Zimbra j\u00e1 foi alvo de escaladas de privil\u00e9gio por meio de servi\u00e7os auxiliares, como o <code>amavis<\/code> ou o <code>postfix<\/code>, que rodam com permiss\u00f5es especiais. Mesmo sem escalar para root, o comprometimento do usu\u00e1rio Zimbra \u00e9 suficiente para causar danos graves, incluindo roubo massivo de dados e interrup\u00e7\u00e3o dos servi\u00e7os de e-mail corporativo.<\/p>\n<p>N\u00e3o h\u00e1 complexidade de explora\u00e7\u00e3o significativa: a vulnerabilidade pode ser acionada por uma \u00fanica mensagem SMTP enviada para o servidor vulner\u00e1vel. Por isso, a classifica\u00e7\u00e3o de severidade <strong>HIGH<\/strong> com <strong>CVSS 8.8<\/strong> reflete a combina\u00e7\u00e3o de baixo requisito de privil\u00e9gio, impacto alto na confidencialidade, integridade e disponibilidade. O vetor de rede e a aus\u00eancia de intera\u00e7\u00e3o do usu\u00e1rio tornam a falha um alvo ideal para explora\u00e7\u00e3o massiva por botnets e grupos de cibercrime.<\/p>\n<p>Em uma an\u00e1lise de superf\u00edcie de ataque, qualquer inst\u00e2ncia Zimbra com SMTP exposto \u00e0 internet est\u00e1 vulner\u00e1vel. Isso inclui n\u00e3o apenas grandes corpora\u00e7\u00f5es, mas tamb\u00e9m provedores de e-mail, universidades, \u00f3rg\u00e3os governamentais e empresas de m\u00e9dio porte que utilizam a edi\u00e7\u00e3o comunit\u00e1ria ou a edi\u00e7\u00e3o Network do Zimbra. A explora\u00e7\u00e3o ativa confirmada pela CISA sugere que os atacantes est\u00e3o utilizando scanners automatizados para identificar servidores vulner\u00e1veis em todo o mundo, provavelmente utilizando as mesmas t\u00e9cnicas de reconhecimento empregadas em ataques anteriores contra o Zimbra.<\/p>\n<p>Na JRT Technology Solutions, implementamos varredura cont\u00ednua de CVEs para frotas corporativas justamente para detectar esse tipo de exposi\u00e7\u00e3o antes que seja explorada. Nossos scanners identificam vers\u00f5es exatas do Zimbra, validam a exposi\u00e7\u00e3o da porta SMTP e cruzam com os cat\u00e1logos de explora\u00e7\u00e3o ativa para priorizar a remedia\u00e7\u00e3o. Essa pr\u00e1tica \u00e9 essencial para reduzir a janela de exposi\u00e7\u00e3o quando um zero-day \u00e9 anunciado.<\/p>\n<h3>Produtos e Vers\u00f5es Afetados pela CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade<\/h3>\n<p>As vers\u00f5es vulner\u00e1veis do <strong>Zimbra Collaboration Suite<\/strong> incluem as linhas principais de suporte e possivelmente edi\u00e7\u00f5es comunit\u00e1rias. A Synacor confirmou que o hotfix corrige as seguintes vers\u00f5es:<\/p>\n<ul>\n<li>\ud83d\udfe0 <strong>Zimbra Collaboration Suite 8.8.15<\/strong> \u2014 todas as revis\u00f5es anteriores ao patch de agosto de 2026;<\/li>\n<li>\ud83d\udfe0 <strong>Zimbra Collaboration Suite 9.0.0<\/strong> \u2014 todas as revis\u00f5es anteriores ao patch de agosto de 2026;<\/li>\n<li>\ud83d\udfe0 <strong>Zimbra Collaboration Suite 10.x<\/strong> \u2014 builds anteriores ao hotfix de seguran\u00e7a de 23\/08\/2026.<\/li>\n<\/ul>\n<p>Al\u00e9m das vers\u00f5es comerciais, edi\u00e7\u00f5es derivadas ou forks do Zimbra que compartilham o mesmo c\u00f3digo de processamento SMTP podem estar afetados. Recomenda-se verificar com o fornecedor da distribui\u00e7\u00e3o customizada se o hotfix \u00e9 aplic\u00e1vel diretamente ou se h\u00e1 necessidade de backport.<\/p>\n<p>Os ambientes mais expostos s\u00e3o aqueles que <strong>n\u00e3o<\/strong> atualizam o Zimbra regularmente, executam vers\u00f5es EOL (fim de vida) ou adiaram patches de seguran\u00e7a anteriores. Em levantamentos internos na JRT Technology Solutions, muitos servidores Zimbra ainda rodam a vers\u00e3o 8.8.15, lan\u00e7ada h\u00e1 anos e amplamente atacada por grupos cibercriminosos. A migra\u00e7\u00e3o para vers\u00f5es suportadas \u00e9 parte essencial de uma estrat\u00e9gia de seguran\u00e7a sustent\u00e1vel.<\/p>\n<p>Vale lembrar que a edi\u00e7\u00e3o Community do Zimbra, utilizada por organiza\u00e7\u00f5es de menor porte e projetos de c\u00f3digo aberto, tamb\u00e9m recebe atualiza\u00e7\u00f5es de seguran\u00e7a, mas pode n\u00e3o ter o mesmo suporte comercial imediato. Nesses casos, a mitiga\u00e7\u00e3o tempor\u00e1ria com restri\u00e7\u00e3o de acesso SMTP e monitoramento de logs assume papel ainda mais relevante at\u00e9 que o patch possa ser aplicado.<\/p>\n<h3>Como o Ataque Funciona<\/h3>\n<p>O ataque \u00e0 <strong>CVE-2026-73570<\/strong> segue um fluxo relativamente simples, o que contribui para a r\u00e1pida explora\u00e7\u00e3o em massa. Em termos conceituais, as etapas s\u00e3o as seguintes:<\/p>\n<ol>\n<li><strong>Reconhecimento:<\/strong> o atacante varre a internet em busca de servidores Zimbra identific\u00e1veis por banners SMTP, headers de e-mail ou pelo painel web do Zimbra (porta 7071 ou 8443). Ferramentas como Shodan e Masscan s\u00e3o usadas para localizar inst\u00e2ncias expostas.<\/li>\n<li><strong>Envio da mensagem maliciosa:<\/strong> o atacante envia uma mensagem SMTP especialmente elaborada para o servidor vulner\u00e1vel. A mensagem pode usar um remetente forjado e incluir cabe\u00e7alhos ou campos de destinat\u00e1rio com caracteres de escape de shell.<\/li>\n<li><strong>Processamento do payload:<\/strong> quando o Zimbra processa a mensagem, algum componente interno (por exemplo, um filtro de conte\u00fado, o <code>postfix<\/code> ou o <code>amavis<\/code>) invoca um comando de sistema com os dados n\u00e3o sanitizados da mensagem. Isso permite a execu\u00e7\u00e3o de c\u00f3digo arbitr\u00e1rio.<\/li>\n<li><strong>Execu\u00e7\u00e3o como usu\u00e1rio Zimbra:<\/strong> o comando \u00e9 executado com os privil\u00e9gios do usu\u00e1rio <code>zimbra<\/code>, que possui amplos acessos ao armazenamento de e-mails e configura\u00e7\u00f5es. A partir da\u00ed, o atacante pode ler arquivos, gravar backdoors e alterar a configura\u00e7\u00e3o do servidor.<\/li>\n<li><strong>Estabelecimento de persist\u00eancia:<\/strong> o atacante pode criar tarefas cron, alterar scripts de inicializa\u00e7\u00e3o ou instalar webshells no diret\u00f3rio web do Zimbra para manter acesso cont\u00ednuo, mesmo se o servi\u00e7o for reiniciado.<\/li>\n<li><strong>Movimenta\u00e7\u00e3o lateral e exfiltra\u00e7\u00e3o:<\/strong> com o controle do servidor de e-mail, o atacante pode acessar credenciais armazenadas, interceptar comunica\u00e7\u00f5es, realizar ataques de BEC (Business Email Compromise) e tentar escalar privil\u00e9gios para comprometer outros sistemas da rede interna.<\/li>\n<\/ol>\n<p>N\u00e3o \u00e9 necess\u00e1rio que o atacante tenha conta de e-mail no servidor ou conhe\u00e7a credenciais v\u00e1lidas. A falha explora o pr\u00f3prio protocolo SMTP, que por design precisa aceitar conex\u00f5es de qualquer remetente para receber mensagens leg\u00edtimas. Isso torna a mitiga\u00e7\u00e3o por regras de firewall mais desafiadora, pois bloquear toda a porta SMTP tamb\u00e9m impede a entrega de e-mails externos, quebrando a fun\u00e7\u00e3o principal do servidor.<\/p>\n<p>Os grupos de amea\u00e7a conhecidos por explorar vulnerabilidades em servidores de e-mail geralmente t\u00eam como objetivo roubar dados sens\u00edveis, usar as contas comprometidas para fraudes financeiras e distribuir ransomware na rede. Embora a atribui\u00e7\u00e3o espec\u00edfica para a <strong>CVE-2026-73570<\/strong> ainda n\u00e3o tenha sido publicada oficialmente, o modus operandi de campanhas anteriores contra Zimbra sugere a participa\u00e7\u00e3o de atores como <strong>APT41<\/strong>, <strong>TA459<\/strong> e grupos de crime cibern\u00e9tico vinculados a estados-na\u00e7\u00e3o e a quadrilhas de ransomware.<\/p>\n<p>Al\u00e9m disso, a explora\u00e7\u00e3o pode ser automatizada em scripts disponibilizados em f\u00f3runs underground, permitindo que mesmo atacantes com baixo conhecimento t\u00e9cnico lancem ataques contra alvos desprotegidos. J\u00e1 existem evid\u00eancias de tentativas de explora\u00e7\u00e3o em honeypots mantidos por equipes de pesquisa, indicando que a varredura em massa come\u00e7ou imediat<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. Neste domingo, 23 de agosto de 2026, a CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade em servidores Zimbra Collaboration Suite (ZCS) tornou-se o alerta m\u00e1ximo para equipes de seguran\u00e7a da informa\u00e7\u00e3o. A CISA incluiu a &#8230; <a title=\"CVE-2026-73570: Zimbra ZCS \u2014 Inje\u00e7\u00e3o de Comando OS Explorada Ativamente\" class=\"read-more\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/\" aria-label=\"Read more about CVE-2026-73570: Zimbra ZCS \u2014 Inje\u00e7\u00e3o de Comando OS Explorada Ativamente\">Ler mais<\/a><\/p>\n","protected":false},"author":1,"featured_media":2408,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":0,"footnotes":""},"categories":[1302],"tags":[3352],"class_list":["post-2409","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-cve-2026-73570-general-vulnerabilidade-exploracao-ativa"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. Neste domingo, 23 de agosto de 2026, a CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade em servidores Zimbra Collaboration Suite (ZCS) tornou-se o alerta m\u00e1ximo para equipes de seguran\u00e7a da informa\u00e7\u00e3o. A CISA incluiu a\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"CVE-2026-73570: Zimbra ZCS \u2014 Inje\u00e7\u00e3o de Comando OS Explorada Ativamente - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. Neste domingo, 23 de agosto de 2026, a CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade em servidores Zimbra Collaboration Suite (ZCS) tornou-se o alerta m\u00e1ximo para equipes de seguran\u00e7a da informa\u00e7\u00e3o. A CISA incluiu a\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-23T11:46:30+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-23T11:46:30+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"CVE-2026-73570: Zimbra ZCS \u2014 Inje\u00e7\u00e3o de Comando OS Explorada Ativamente - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. Neste domingo, 23 de agosto de 2026, a CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade em servidores Zimbra Collaboration Suite (ZCS) tornou-se o alerta m\u00e1ximo para equipes de seguran\u00e7a da informa\u00e7\u00e3o. A CISA incluiu a\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/23\\\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\\\/#blogposting\",\"name\":\"CVE-2026-73570: Zimbra ZCS \\u2014 Inje\\u00e7\\u00e3o de Comando OS Explorada Ativamente - BLOG - JRT Technology Solutions\",\"headline\":\"CVE-2026-73570: Zimbra ZCS \\u2014 Inje\\u00e7\\u00e3o de Comando OS Explorada Ativamente\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1787485585279.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-73570: Zimbra ZCS \\u2014 Inje\\u00e7\\u00e3o de Comando OS Explorada Ativamente\"},\"datePublished\":\"2026-08-23T08:46:30-03:00\",\"dateModified\":\"2026-08-23T08:46:30-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/23\\\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/23\\\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\\\/#webpage\"},\"articleSection\":\"CVE, CVE-2026-73570 general vulnerabilidade explora\\u00e7\\u00e3o ativa\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/23\\\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"position\":2,\"name\":\"CVE\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/23\\\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\\\/#listItem\",\"name\":\"CVE-2026-73570: Zimbra ZCS \\u2014 Inje\\u00e7\\u00e3o de Comando OS Explorada Ativamente\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/23\\\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\\\/#listItem\",\"position\":3,\"name\":\"CVE-2026-73570: Zimbra ZCS \\u2014 Inje\\u00e7\\u00e3o de Comando OS Explorada Ativamente\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/23\\\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/23\\\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/23\\\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/23\\\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/23\\\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\\\/\",\"name\":\"CVE-2026-73570: Zimbra ZCS \\u2014 Inje\\u00e7\\u00e3o de Comando OS Explorada Ativamente - BLOG - JRT Technology Solutions\",\"description\":\"\\u26a0\\ufe0f ALERTA CISA KEV \\u2014 Explora\\u00e7\\u00e3o Ativa Confirmada Esta vulnerabilidade est\\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\\u00e7\\u00e3o IMEDIATAMENTE. Neste domingo, 23 de agosto de 2026, a CVE-2026-73570 explora\\u00e7\\u00e3o ativa vulnerabilidade em servidores Zimbra Collaboration Suite (ZCS) tornou-se o alerta m\\u00e1ximo para equipes de seguran\\u00e7a da informa\\u00e7\\u00e3o. A CISA incluiu a\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/23\\\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1787485585279.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/23\\\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-73570: Zimbra ZCS \\u2014 Inje\\u00e7\\u00e3o de Comando OS Explorada Ativamente\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/23\\\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\\\/#mainImage\"},\"datePublished\":\"2026-08-23T08:46:30-03:00\",\"dateModified\":\"2026-08-23T08:46:30-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"CVE-2026-73570: Zimbra ZCS \u2014 Inje\u00e7\u00e3o de Comando OS Explorada Ativamente - BLOG - JRT Technology Solutions","description":"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. Neste domingo, 23 de agosto de 2026, a CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade em servidores Zimbra Collaboration Suite (ZCS) tornou-se o alerta m\u00e1ximo para equipes de seguran\u00e7a da informa\u00e7\u00e3o. A CISA incluiu a","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/#blogposting","name":"CVE-2026-73570: Zimbra ZCS \u2014 Inje\u00e7\u00e3o de Comando OS Explorada Ativamente - BLOG - JRT Technology Solutions","headline":"CVE-2026-73570: Zimbra ZCS \u2014 Inje\u00e7\u00e3o de Comando OS Explorada Ativamente","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1787485585279.jpg","width":1440,"height":1024,"caption":"CVE-2026-73570: Zimbra ZCS \u2014 Inje\u00e7\u00e3o de Comando OS Explorada Ativamente"},"datePublished":"2026-08-23T08:46:30-03:00","dateModified":"2026-08-23T08:46:30-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/#webpage"},"articleSection":"CVE, CVE-2026-73570 general vulnerabilidade explora\u00e7\u00e3o ativa"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","position":2,"name":"CVE","item":"https:\/\/jrtx.com.br\/blog\/category\/cve\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/#listItem","name":"CVE-2026-73570: Zimbra ZCS \u2014 Inje\u00e7\u00e3o de Comando OS Explorada Ativamente"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/#listItem","position":3,"name":"CVE-2026-73570: Zimbra ZCS \u2014 Inje\u00e7\u00e3o de Comando OS Explorada Ativamente","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/","name":"CVE-2026-73570: Zimbra ZCS \u2014 Inje\u00e7\u00e3o de Comando OS Explorada Ativamente - BLOG - JRT Technology Solutions","description":"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. Neste domingo, 23 de agosto de 2026, a CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade em servidores Zimbra Collaboration Suite (ZCS) tornou-se o alerta m\u00e1ximo para equipes de seguran\u00e7a da informa\u00e7\u00e3o. A CISA incluiu a","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1787485585279.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/#mainImage","width":1440,"height":1024,"caption":"CVE-2026-73570: Zimbra ZCS \u2014 Inje\u00e7\u00e3o de Comando OS Explorada Ativamente"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/#mainImage"},"datePublished":"2026-08-23T08:46:30-03:00","dateModified":"2026-08-23T08:46:30-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"CVE-2026-73570: Zimbra ZCS \u2014 Inje\u00e7\u00e3o de Comando OS Explorada Ativamente - BLOG - JRT Technology Solutions","og:description":"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. Neste domingo, 23 de agosto de 2026, a CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade em servidores Zimbra Collaboration Suite (ZCS) tornou-se o alerta m\u00e1ximo para equipes de seguran\u00e7a da informa\u00e7\u00e3o. A CISA incluiu a","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-08-23T11:46:30+00:00","article:modified_time":"2026-08-23T11:46:30+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"CVE-2026-73570: Zimbra ZCS \u2014 Inje\u00e7\u00e3o de Comando OS Explorada Ativamente - BLOG - JRT Technology Solutions","twitter:description":"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. Neste domingo, 23 de agosto de 2026, a CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade em servidores Zimbra Collaboration Suite (ZCS) tornou-se o alerta m\u00e1ximo para equipes de seguran\u00e7a da informa\u00e7\u00e3o. A CISA incluiu a","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"2409","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-08-24 18:03:01","updated":"2026-08-24 18:03:01","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/cve\/\" title=\"CVE\">CVE<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tCVE-2026-73570: Zimbra ZCS \u2014 Inje\u00e7\u00e3o de Comando OS Explorada Ativamente\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"CVE","link":"https:\/\/jrtx.com.br\/blog\/category\/cve\/"},{"label":"CVE-2026-73570: Zimbra ZCS \u2014 Inje\u00e7\u00e3o de Comando OS Explorada Ativamente","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/23\/cve-2026-73570-zimbra-zcs-injecao-de-comando-os-explorada-at\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2409","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2409"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2409\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/2408"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2409"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2409"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2409"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}