Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-10-01
/ 要対応
要対応
2026-10-01(木)配信
Zimbraの脆弱性CVE-2026-73570を悪用した攻撃を確認
Microsoft Security Researchチームの調査により、Zimbra Collaboration Suiteの脆弱性CVE-2026-73570を悪用した攻撃が確認されました。攻撃者はコマンドインジェクションによりWebシェルを展開し、認証情報やメールボックスデータの窃取を行っています。
なぜご自身の組織で確認すべきか
インターネット公開されたZimbraにおいて、認証不要でWebシェルを展開される深刻な脆弱性の悪用が確認されているため。
出典:
https://thehackernews.com/2026/09/attackers-exploit-zimbra-flaw-to-deploy.html
CVE-2026-73570 の経緯(2号)
この日のほかの要対応
Cisco Catalyst SD-WAN Manager における管理者権限奪取の脆弱性
GitLab、旧ブランチ向けにクリティカル脆弱性の更新公開
2026-10-01 の内容をすべて読む(全18件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →