要対応  2026-10-01(木)配信

Zimbraの脆弱性CVE-2026-73570を悪用した攻撃を確認

Microsoft Security Researchチームの調査により、Zimbra Collaboration Suiteの脆弱性CVE-2026-73570を悪用した攻撃が確認されました。攻撃者はコマンドインジェクションによりWebシェルを展開し、認証情報やメールボックスデータの窃取を行っています。
なぜご自身の組織で確認すべきかインターネット公開されたZimbraにおいて、認証不要でWebシェルを展開される深刻な脆弱性の悪用が確認されているため。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →