攻击者利用 Zimbra SNMP 漏洞实现无需身份验证的远... 笔记

攻击者利用 Zimbra SNMP 漏洞实现无需身份验证的远程代码执行

根据波兰计算机应急响应小组(CERT Polska)的消息,一个现已修补的安全漏洞正在影响 Zimbra Collaboration(ZCS),并已在野外被积极利用。该漏洞为 CVE-2026-73570(CVSS 评分:8.9),涉及命令注入,可导致远程代码执行。“在 Zimbra 中存在一个远程代码执行漏洞。”
CdXz5zHNQW_B1LOd8nAy0.jpeg