YSK News

Tag #郵件伺服器

1 post(s)

Telegram RSS
Microsoft/官方:追蹤 Zimbra CVE-2026-73570 無認證命令注入遭活躍利用——補丁七月廿日已出、八月十三公開;部署 JSP 網殼並蒐集郵箱憑證

Microsoft/官方:追蹤 Zimbra CVE-2026-73570 無認證命令注入遭活躍利用——補丁七月廿日已出、八月十三公開;部署 JSP 網殼並蒐集郵箱憑證

微軟威脅情報於九月三十日發文追蹤 Zimbra Collaboration Suite 漏洞 CVE-2026-73570:攻擊者可在未認證情況下,透過特製 SMTP 請求觸發 SNMP 通知路徑的作業系統命令注入。官方指出補丁已於七月二十日隨 10.1.20 釋出,但漏洞至八月十三日才公開披露;其間已出現掃描與後續利...