Zimbra协作套件漏洞遭大规模利用

首页 / 快讯 /  正文
发布于:1周前
Shadowserver基金会于8月24日公布其全球互联网扫描监测数据,确认至少有274台面向互联网的Zimbra服务器通过CVE-2026-73570被攻击者成功攻破,该漏洞是Zimbra协作套件(ZCS)中的代码注入缺陷,CVSS评分为8.9。漏洞存在于Zimbra的SNMP通知处理组件中,攻击者可构造恶意的SMTP消息,在启用SNMP通知的情况下触发未认证的远程命令执行,以zimbra用户身份在服务器上执行任意系统命令,进而植入Webshell、窃取邮件数据并作为进入内网的跳板。