跳到正文
原文
Microsoft Security Blog· Microsoft Security Research, Mahesh Mandava and Rajesh Kumar Natarajan·· 3 天前精选AI 评分86

Microsoft 追踪互联网暴露 Zimbra 邮件服务器上的 CVE-2026-73570 未认证命令注入攻击

Unauthenticated command injection on internet-facing mail servers: tracking CVE-2026-73570

AI 导读

Microsoft Threat Intelligence 发现并追踪了针对 Zimbra Collaboration Suite 的 CVE-2026-73570 未认证操作系统命令注入攻击,特定邮件可触发已安装 zimbra-snmp 且启用 SNMP 通知的服务器执行命令。

推荐理由

还原漏洞利用、提权、横向移动与数据收集链路,并提供修复、密钥轮换和威胁狩猎建议,对Zimbra运维与安全响应有直接价值。

来源:Microsoft Security Blog · microsoft.com