8月下旬波蘭電腦緊急應變團隊CERT Polska、美國網路安全與基礎設施安全局(CISA)提出警告,Zimbra於7月修補的遠端程式碼執行(RCE)漏洞CVE-2026-73570,已遭到積極利用。此弱點存在於安裝選用套件zimbra-snmp並啟用SNMP通知的Zimbra系統,未經身分驗證的攻擊者可發送特製SMTP請求觸發,CVSS嚴重程度評分為8.9。有資安研究機構指出,全球約有270臺郵件伺服器遭到入侵
Shadowserver基金會表示,他們與CERT Polska合作掃描CVE-2026-73570利用活動,結果於8月22日偵測到274臺被入侵的Zimbra伺服器,其中最多的是美國,有41臺。根據該基金會的統計資料,受害伺服器總數於24日降為267臺,但值得留意的是,臺灣也有2臺Zimbra遭到入侵。值得留意的是,全球至少有8,200臺Zimbra尚未修補,其中最多的是印尼、美國、法國,分別有678、662、657臺,臺灣約有43臺。不過,由於該弱點存在於非預設組態的配置,實際曝險的Zimbra伺服器數量仍有待進一步確認。
Comments (0)