タグ: メールサーバー

gbhackers.com

Zimbra RCEの脆弱性、リモート攻撃者によるシステムコマンド実行を許す

企業向けのメール・コラボレーションプラットフォームとして広く利用されているZimbra Collaboration Suiteにおいて、現在も悪用が続いているリモートコード実行の脆弱性について、緊急の注意喚起が発せられています。 この脆弱性はCVE-2026-73570として追跡されており、認証を経ずにOSコマンドイ

cyberpress.org

Eximのディレクトラバーサル脆弱性、メールスプール外のファイルが露出する恐れ

Unix系システムで最も広く導入されているメール転送エージェント(MTA)の一つであるEximにおいて、新たに脆弱性が公表されました。この脆弱性を悪用すると、ローカルの攻撃者が本来のメールスプールディレクトリ外にあるファイルにアクセスし、権限昇格を行うことが可能になります。 EXIM-Security-2026-06

securityweek.com

Zimbra、深刻な脆弱性を修正するアップデートを公開

Zimbraは月曜日、6月下旬に公表されたコマンドインジェクションの不具合を含む、複数の深刻な脆弱性に対するパッチを発表しました。 この深刻なコマンドインジェクションの問題は、SNMP通知が有効になっており、統合型のSwatchdogサービスが稼働している場合に、コラボレーションスイートのSNMP監視コンポーネントに

cyberpress.org

新しいExim脆弱性により任意のコード実行攻撃が可能に

広く導入されているEximメール転送エージェント(MTA)の新たに公開された脆弱性は、インターネット向けのメールサーバ数千台が認証なしのリモートコード実行(RCE)のリスクにさらされています。 CVE-2026-45185として追跡され「Dead.Letter」と呼ばれるこの欠陥は、LinuxおよびUnix系システム

gbhackers.com

Exim メーラーの重大な脆弱性がリモートコード実行攻撃を可能にする

広く使用されているExim メール転送エージェントの新たに開示された脆弱性は、数千のインターネット公開メールサーバーを認証なしのリモートコード実行に晒し、LinuxおよびUnix系システム全体のコア電子メールインフラストラクチャを脅かしています。 CVE-2026-45185として追跡され、「Dead.Letter」

bleepingcomputer.com

重大な新しいEximメーラーの脆弱性がリモートコード実行を可能にする

Eximオープンソースメール転送エージェントの特定の構成に影響する重大な脆弱性は、認証されていないリモート攻撃者によって悪用され、任意のコード実行が可能になる可能性があります。 以下として識別されます。ビデオプレーヤーは現在広告を再生しています。マウスまたはキーボードで5秒で広告をスキップできますEximは、Li