Microsoft Security Blog· Microsoft Security Research, Mahesh Mandava and Rajesh Kumar Natarajan·· 3 天前精选AI 评分86
Microsoft 追踪互联网暴露 Zimbra 邮件服务器上的 CVE-2026-73570 未认证命令注入攻击
Unauthenticated command injection on internet-facing mail servers: tracking CVE-2026-73570
AI 导读
Microsoft Threat Intelligence 发现并追踪了针对 Zimbra Collaboration Suite 的 CVE-2026-73570 未认证操作系统命令注入攻击,特定邮件可触发已安装 zimbra-snmp 且启用 SNMP 通知的服务器执行命令。
推荐理由
还原漏洞利用、提权、横向移动与数据收集链路,并提供修复、密钥轮换和威胁狩猎建议,对Zimbra运维与安全响应有直接价值。
来源:Microsoft Security Blog · microsoft.com