Abstrakter Code als Symbol fuer eine Sicherheitsluecke

Zimbra Flawアンダーアクティブ攻撃:SNMPによるUnauthenticatedコード実行

攻撃者は、Zimbraコラボレーションスイートで重要な欠陥を積極的に活用しています:CVE-2026-73570は、認証なしでコードの実行を可能にします。 事務所やセキュリティ研究者が警告している – 270以上のサーバーが既に侵害されています。

SNMPによる攻撃

SNMP通知を処理するときに原因は不適切な入力検証です。 その結果、「zimbra」ユーザの特権を持つ任意のオペレーティングシステムのコマンドを実行できます。 Affectedは、オプションの「zimbra-snmp」パッケージがインストールされ、SNMP通知が有効になっているインストールです。

パッチとスケール

バージョン10.1.20以降は、7月20日にリリースされました。 Shadowserver プロジェクトは、270 を超える Zimbra インスタンスを検証しました。12,000 を超える Zimbra メールサーバがインターネット上で公開され、潜在的に公開されています。

デッドラインセット

CERT Polska は 8 月 17 日にアクティブな悪用を警告し、CISA は 8 月 21 日に KEV カタログに追加しました(米国代理店の締め切り: 24 8 月)。 Zimbraを実行している人は、すぐに10.1.20以降に更新する必要があります。


ソース: ブリーピングコンピュータ, ハッカーニュースお問い合わせ

コメントする

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

Mastodon
上部へスクロール