Zimbraの重大脆弱性、メールバックアップ窃取に悪用
マイクロソフトは、Zimbra Collaboration Suiteの重大な脆弱性CVE-2026-73570が悪用され、メールバックアップや認証情報が窃取されたと警告した。
マイクロソフトは、Zimbra Collaboration Suiteに存在する重大な脆弱性が攻撃者に悪用され、メールのバックアップと認証情報が窃取されたと警告した。脆弱性はCVE-2026-73570として追跡されており、リモートから認証なしでオペレーティングシステムのコマンドを実行できる。
攻撃者はJSPウェブシェルやリバースシェルを設置し、権限昇格、永続的なリモートアクセスツール、メモリ上での実行を用いた。さらにメールや認証、メールボックスのデータにもアクセスした。
Synacorは7月20日にCVE-2026-73570の修正プログラムを公開したが、それから3週間以上にわたって脆弱性を開示しなかった。
Shadowserver Foundationは先週、スキャンの結果、274のZimbra Collaboration Suiteインスタンスが侵害されたと発表した。同ソフトウェアを稼働させるサーバー数は、修正プログラム公開後の1週間で19,000台だったが、その後数週間で約12,000台に減少し、現在は約10,000インスタンスを追跡しているという。
マイクロソフトは7月28日から8月7日にかけて、脆弱なエンドポイントをインターネット上で探る2種類の異なるスキャンツールを検知した。Ars Technicaが報じた。
よくある質問
CVE-2026-73570とは何ですか?
Zimbra Collaboration Suiteの重大な脆弱性で、リモートから認証なしでオペレーティングシステムのコマンドを実行できる。
何台のZimbraインスタンスが侵害されましたか?
Shadowserver Foundationのスキャンにより、274のZimbra Collaboration Suiteインスタンスが侵害されたことが確認された。
修正プログラムはいつ公開されましたか?
Synacorは7月20日に修正プログラムを公開したが、3週間以上にわたって脆弱性を開示しなかった。