タグ: CVE-2026-73570

cyberpress.org

ハッカーがZimbraのCVE-2026-73570を悪用、細工したメールで認証なしにコマンドを実行

Threat Intelligenceは、Zimbra Collaboration Suiteに存在する深刻な認証不要のコマンドインジェクション脆弱性「CVE-2026-73570」が、実際に悪用されていることを確認しました。この脆弱性を突くと、攻撃者は特別に細工したメールを送信するだけで、インターネットに公開された

esecurityplanet.com

Zimbraサーバー274台が侵害、未パッチのサーバーは8,200台に

eSecurity Planetのコンテンツおよび製品に関する推奨事項は、編集上独立して作成されています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら 攻撃者は少なくとも274台のZimbraサーバーを侵害しており、パッチが未適用の数千台のシステムも引き

cybersecuritydive.com

CISAが悪用が確認されたZimbraの脆弱性の修正を各機関に命令

このコラボレーションソフトウェアの開発元は、脆弱性の開示からパッチ提供までにほぼ1カ月を要しました。 米サイバーセキュリティ・インフラセキュリティ庁(CISA)は金曜日、Zimbra Collaboration Suiteに存在する脆弱性について、各機関に迅速なパッチ適用を命令しました。この脆弱性は

darkreading.com

悪用が確認されたZimbraの脆弱性、パッチ適用までの猶予期間が急速に短縮していることを浮き彫りに

連邦機関は、未認証のリモートコード実行を許してしまうZimbra統合コミュニケーションスイートの脆弱性について、月曜終業時までにパッチを適用するよう義務付けられました。この措置は、CISAがこの脆弱性を追加したことを受けたもので、金曜日に既知の悪用された脆弱性(KEV)カタログへ登録された後、実際の悪用報告が相次いだこ

cyberpress.org

ゼロデイ攻撃が進行中のZimbra脆弱性、未認証の攻撃者がシェルコマンドを実行可能に

Zimbra Collaboration Suiteに存在する重大なOSコマンドインジェクション脆弱性を狙った積極的な悪用が新たに確認されました。この脆弱性により、未認証のリモート攻撃者がzimbraユーザー権限で任意のシェルコマンドを実行できてしまいます。 CVE-2026-73570として追跡されているこの脆弱性