攻击者正在利用Zimbra协作套件中一个未经身份验证的远程代码执行漏洞(CVE-2026-73570)窃取邮件备份和认证凭证。微软检测到7月底至8月初的扫描活动,而Shadowserver基金会报告全球约有10,000个受损实例。
背景
Zimbra协作套件是由Synacor维护的企业邮件和协作平台,服务于全球数千家组织。该未认证远程代码执行漏洞允许无需凭据即可注入命令,使攻击者能够部署Web壳、提升权限并窃取敏感数据。
- 来源
- Ars Technica
- 发布时间
- 2026年10月1日 04:44
- 评分
- 8.0 / 10