跳到正文
原文
The Hacker News· [email protected] (The Hacker News)·· 3 天前精选AI 评分81

攻击者利用Zimbra漏洞部署Web Shell并窃取认证信息

Attackers Exploit Zimbra Flaw to Deploy Web Shells and Harvest Authentication Secrets

AI 导读

攻击者利用Zimbra Collaboration Suite漏洞CVE-2026-73570,在启用SNMP通知并安装zimbra-snmp时通过特制SMTP请求实现远程代码执行。微软研究人员发现,攻击活动涉及Web Shell、反向Shell、持久化、邮箱及认证数据收集;Zimbra已于2026年7月发布10.1.20修复该漏洞。

推荐理由

披露CVE-2026-73570的利用条件、攻击链和处置建议,便于管理员判断暴露风险、排查入侵痕迹并优先完成修复。

来源:The Hacker News · thehackernews.com