事件主旨:
郵件伺服器系統Zimbra Collaboration(ZCS)存在高風險漏洞(CVE-2026-73570)遭利用,請評估進行修補作業。
內容說明:
一、漏洞說明[1][2][3]
郵件伺服器系統Zimbra Collaboration(ZCS)存在一項遠端程式碼執行漏洞(CVE-2026-73570)。當系統安裝選用的zimbra-snmp套件且啟用SNMP通知功能時,由於SNMP通知處理程序未適當清理不受信任的輸入,使未經身分驗證的遠端攻擊者可傳送特製SMTP請求,以Zimbra使用者權限執行任意作業系統命令。
二、已揭露攻擊活動說明
1. CISA已納入漏洞利用清單。[4]
風險等級:
3
建議措施:
1. 官方已發布修補程式,建議會員依據單位內漏洞管理機制進行相關作業。