跳到主要內容區塊

[情資發布]郵件伺服器系統Zimbra Collaboration(ZCS)存在高風險漏洞(CVE-2026-73570)遭利用,請評估進行修補作業。

事件主旨:

郵件伺服器系統Zimbra Collaboration(ZCS)存在高風險漏洞(CVE-2026-73570)遭利用,請評估進行修補作業。


內容說明:

一、漏洞說明[1][2][3]

郵件伺服器系統Zimbra Collaboration(ZCS)存在一項遠端程式碼執行漏洞(CVE-2026-73570)。當系統安裝選用的zimbra-snmp套件且啟用SNMP通知功能時,由於SNMP通知處理程序未適當清理不受信任的輸入,使未經身分驗證的遠端攻擊者可傳送特製SMTP請求,以Zimbra使用者權限執行任意作業系統命令。


二、已揭露攻擊活動說明

1. CISA已納入漏洞利用清單。[4]




風險等級:

3


建議措施:

1. 官方已發布修補程式,建議會員依據單位內漏洞管理機制進行相關作業。