KEV
📰 過去報告:8/19
Synacor Zimbra Collaboration Suite (ZCS)にはOSコマンドインジェクションの脆弱性が存在し、認証されていない攻撃者が特別に細工したSMTPリクエストを送信することにより、Zimbraユーザーの権限で任意のオペレーティングシステムコマンドを実行される可能性がある。本脆弱性はCISAのKnown Exploited Vulnerabilitiesカタログに追加されており、すでに悪用が確認されている。CISAは2026年08-24までの対応を推奨している。
8/19 報告の VMware 製品と同様、CISA KEV カタログに追加された悪用確認済みの脆弱性です。対象製品を利用中の環境では迅速な対応が求められます。
対象ソフト
Zimbra Collaboration Suite (ZCS)は、企業や組織向けに広く利用されているメールおよびコラボレーションプラットフォームである。
影響
認証されていないリモートの攻撃者によって任意のOSコマンドが実行され、システムが完全に侵害されたり機密データが窃取されたりするおそれがある。
対応策
ベンダーの指示に従って適切な緩和策やパッチを適用し、CISAのBOD 26-04およびフォレンジックトリアージ要件に準拠すること。緩和策が利用できない場合は製品の使用を中止すること。