CVE-2026-73570, Zimbra sistemlerinde SNMP izleme bileşeni üzerinden uzaktan komut çalıştırılmasına imkân verebilen yüksek önem dereceli bir güvenlik açığı olarak duyuruldu. Açık; 10.1.20 öncesi standart Zimbra sürümlerinde, kimliği doğrulanmamış bir saldırganın özel hazırlanmış istekler yoluyla Zimbra kullanıcısının yetkileriyle işletim sistemi tarafında işlem yapabilmesine yol açabiliyor.
Profelis ekibi olarak, duyuruyu takiben Zimbra Profelis Edition üzerinde gerekli teknik incelemeleri gerçekleştirdik. İnceleme sonucunda Zimbra Profelis Edition’ın CVE-2026-73570 güvenlik açığından etkilenmediği doğrulanmıştır. Zimbra Profelis Edition kullanan müşterilerimizin bu açık kapsamında herhangi bir işlem yapmasına gerek bulunmamaktadır.

Zimbra Profelis Edition, standart Zimbra sürümlerinden bağımsız olarak geliştirilen, mimarisi ve bileşen seti Profelis tarafından belirlenen bir çözümdür. Bu nedenle yayımlanan her güvenlik açığı, sürüm eşleşmesine göre değil, ürünün kendi yapısı üzerinde doğrudan test edilerek değerlendirilir. Etkilenme durumu tespit edildiğinde gerekli önlemler ekibimiz tarafından uygulanır ve müşterilerimiz bilgilendirilir.
Zimbra Profelis Edition; güvenlik gelişmelerinin düzenli olarak takip edildiği, uçtan uca yönetilen kurumsal bir e-posta çözümüdür. Ürün özelliklerini incelemek, mevcut e-posta altyapınıza uygunluğunu değerlendirmek veya demo talebinde bulunmak için ürün sayfamızı ziyaret edebilirsiniz.



