PC·노트북

마이크로소프트, Zimbra 치명적 취약점 악용 공격 경고

CVE-2026-73570은 원격 명령 실행을 허용하며, 274개 Zimbra 인스턴스가 침해된 것으로 확인됐다.

마이크로소프트가 Zimbra Collaboration Suite의 치명적 취약점이 공격자들에 의해 악용되어 이메일 백업과 인증 자격 증명이 탈취되고 있다고 경고했다. 해당 취약점은 CVE-2026-73570으로 추적되며, 원격에서 인증 없이 운영체제 명령을 실행할 수 있게 한다.

아스테크니카(Ars Technica)에 따르면, Synacor는 7월 20일 패치를 발표했지만 3주 넘게 취약점을 공개하지 않았다. 마이크로소프트는 7월 28일부터 어거스트 7일까지 두 가지 스캐닝 도구가 인터넷에서 취약한 엔드포인트를 탐색한 것을 탐지했다.

공격자들은 JSP 웹 셸, 리버스 셸, 권한 상승, 지속적 원격 접속 도구, 메모리 기반 실행을 배포하고 이메일과 인증 및 메일박스 데이터에 접근했다. Shadowserver 파운데이션의 스캔 결과 274개의 Zimbra Collaboration Suite 인스턴스가 침해된 것으로 나타났다.

한눈에 보기

CVE-2026-73570 취약점은 무엇인가?

Zimbra Collaboration Suite의 치명적 취약점으로, 원격에서 인증 없이 운영체제 명령을 실행할 수 있게 한다.

패치는 언제 발표되었나?

Synacor는 7월 20일 패치를 발표했지만 3주 넘게 취약점을 공개하지 않았다.

얼마나 많은 Zimbra 인스턴스가 침해되었나?

Shadowserver 파운데이션의 스캔에서 274개의 Zimbra Collaboration Suite 인스턴스가 침해된 것으로 확인됐다.

출처