微软警告:Zimbra 严重漏洞遭利用,274 个实例被入侵
微软警告攻击者正利用 Zimbra 协作套件严重漏洞窃取邮件备份和认证凭据,Shadowserver 扫描发现 274 个实例被入侵。
微软警告称,攻击者一直在利用 Zimbra 协作套件(Zimbra Collaboration Suite)中的一个严重漏洞,以获取邮件备份以及认证凭据。该漏洞被追踪为 CVE-2026-73570,允许远程未经身份验证的操作系统命令执行。
据 arstechnica.com 报道,Shadowserver 基地的扫描发现,共有 274 个独立的 Zimbra 协作套件实例遭到入侵。攻击者部署了 JSP 网页后门、反向 shell、权限提升工具、持久化远程访问工具以及基于内存的执行方式,并访问了邮件、认证和邮箱数据。
Synacor 于 7 月 20 日发布了针对 CVE-2026-73570 的补丁,但在超过三周的时间里没有披露该漏洞。7 月 28 日至 8 月 7 日期间,微软检测到两种不同的扫描工具在互联网上探测存在漏洞的端点。
受影响实例数量持续下降
Shadowserver 基地上周表示,其扫描发现 274 个 Zimbra 协作套件实例被入侵。运行该软件的服务器数量在补丁发布后的一周内为 19,000 个,随后数周降至约 12,000 个,目前 Shadowserver 追踪的实例约为 10,000 个。
快速问答
CVE-2026-73570 漏洞有什么危害?
该漏洞允许远程未经身份验证的操作系统命令执行,攻击者可借此获取邮件备份以及认证凭据。
有多少 Zimbra 实例被入侵?
Shadowserver 基地的扫描发现 274 个独立的 Zimbra 协作套件实例遭到入侵。
Synacor 何时发布补丁?
Synacor 于 7 月 20 日发布了针对 CVE-2026-73570 的补丁,但超过三周未披露该漏洞。