攻撃者は、Zimbraコラボレーションスイートで重要な欠陥を積極的に活用しています:CVE-2026-73570は、認証なしでコードの実行を可能にします。 事務所やセキュリティ研究者が警告している – 270以上のサーバーが既に侵害されています。
SNMPによる攻撃
SNMP通知を処理するときに原因は不適切な入力検証です。 その結果、「zimbra」ユーザの特権を持つ任意のオペレーティングシステムのコマンドを実行できます。 Affectedは、オプションの「zimbra-snmp」パッケージがインストールされ、SNMP通知が有効になっているインストールです。
パッチとスケール
バージョン10.1.20以降は、7月20日にリリースされました。 Shadowserver プロジェクトは、270 を超える Zimbra インスタンスを検証しました。12,000 を超える Zimbra メールサーバがインターネット上で公開され、潜在的に公開されています。
デッドラインセット
CERT Polska は 8 月 17 日にアクティブな悪用を警告し、CISA は 8 月 21 日に KEV カタログに追加しました(米国代理店の締め切り: 24 8 月)。 Zimbraを実行している人は、すぐに10.1.20以降に更新する必要があります。
ソース: ブリーピングコンピュータ, ハッカーニュースお問い合わせ



















