タグ: SNMP

darkreading.com

悪用が確認されたZimbraの脆弱性、パッチ適用までの猶予期間が急速に短縮していることを浮き彫りに

連邦機関は、未認証のリモートコード実行を許してしまうZimbra統合コミュニケーションスイートの脆弱性について、月曜終業時までにパッチを適用するよう義務付けられました。この措置は、CISAがこの脆弱性を追加したことを受けたもので、金曜日に既知の悪用された脆弱性(KEV)カタログへ登録された後、実際の悪用報告が相次いだこ

cyberpress.org

ゼロデイ攻撃が進行中のZimbra脆弱性、未認証の攻撃者がシェルコマンドを実行可能に

Zimbra Collaboration Suiteに存在する重大なOSコマンドインジェクション脆弱性を狙った積極的な悪用が新たに確認されました。この脆弱性により、未認証のリモート攻撃者がzimbraユーザー権限で任意のシェルコマンドを実行できてしまいます。 CVE-2026-73570として追跡されているこの脆弱性

bleepingcomputer.com

Zimbraの深刻なRCE脆弱性、実際の攻撃で悪用が確認される

ポーランドのコンピュータ緊急対応チームであるCERT Polskaは、Zimbra Collaboration Suite(ZCS)に存在する深刻な脆弱性の悪用が攻撃者によって開始されたと警告しました。 ZCSは世界中で数億人・数多くの組織に利用されている人気のメールおよびコラボレーションソフトウェアスイートで、数千

securityweek.com

Zimbra、深刻な脆弱性を修正するアップデートを公開

Zimbraは月曜日、6月下旬に公表されたコマンドインジェクションの不具合を含む、複数の深刻な脆弱性に対するパッチを発表しました。 この深刻なコマンドインジェクションの問題は、SNMP通知が有効になっており、統合型のSwatchdogサービスが稼働している場合に、コラボレーションスイートのSNMP監視コンポーネントに

securityweek.com

米国とその同盟国、重要インフラ用ルーターを狙うロシアのサイバー攻撃に警告

ロシア国家支援の高度persistent threat(APT)攻撃者がネットワーク機器を標的にし、世界中の重要インフラを侵害しようとしていると米国とその同盟国が警告しています。 米国、オーストラリア、カナダ、チェコ、デンマーク、エストニア、フィンランド、イタリア、ニュージーランド、ポーランド、スウェーデン、英国の政