微软警告:Zimbra漏洞遭利用,逾万实例被入侵

微软警告Zimbra漏洞遭利用,逾万实例被入侵。攻击者利用CVE-2026-73570无需验证即可远程执行命令,窃取邮件备份及凭据。目前受影响实例约一万个,补丁发布后仍有大量服务处于风险中。

微软警告称,攻击者正利用 Zimbra 协作套件中的一个关键安全漏洞,试图窃取易受攻击组织的电子邮件备份及身份验证凭据。

逾万个Zimbra实例受威胁

该漏洞编号为 CVE-2026-73570,允许攻击者在无需身份验证的情况下远程执行操作系统命令。Zimbra 维护方 Synacor 已于 7 月 20 日发布补丁,但在此后三周多的时间内未公开披露该漏洞细节。

专注于网络安全的 Shadowserver Foundation 上周指出,其扫描数据显示已有 274 个独立的 Zimbra Collaboration Suite 实例遭到入侵。在补丁发布后的第一周,运行该软件的服务数量从 19,000 台波动至随后几周的约 12,000 台。目前,Shadowserver 正在追踪的受影响实例数量约为 10,000 个。

无授权访问与探测

微软周三表示,从 7 月 28 日至 8 月 7 日期间,公司检测到两种不同的扫描工具在互联网上搜索易受攻击的终端。

攻击者首先通过向公共服务托管的域发送 HTTP 请求以及 DNS、ICMP 和带外身份检查来验证漏洞的存在。这些探测器使攻击者能够确认在脆弱服务器上成功执行命令,而不会立即造成实质性危害。最终,攻击者开始利用其命令注入能力安装恶意有效载荷。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读