Folia
← 返回头版

攻击者利用Zimbra严重漏洞窃取电子邮件

微软警告称,黑客正在积极利用Zimbra Collaboration Suite中的严重漏洞CVE-2026-73570进行攻击1。该漏洞允许攻击者在无需身份验证的情况下远程执行操作系统命令,从而窃取电子邮件备份和身份验证凭据1。

Zimbra的维护者Synacor于7月20日发布了补丁,但在随后三周多的时间内未向公众披露此漏洞1。微软在7月28日至8月7日期间发现了两个不同的扫描工具正在进行探测活动1。根据Shadowserver Foundation的数据,至少有274个Zimbra实例已遭入侵1。补丁发布后一周内,受影响的未修补服务器数量约为19,000台,之后逐步下降至约12,000台,目前已降至约10,000台1。


评论