zimbra邮件服务器

zimbra邮件服务器

A5站长网10月1日消息,微软安全研究团队披露,攻击者正在利用Zimbra邮件服务器(ZCS)中一个已经修复的漏洞投放网页后门并读取邮箱数据。漏洞编号为CVE-2026-73570,CVSS评分8.9,属于无需认证的操作系统命令注入,可导致远程代码执行。漏洞本身在7月发布的10.1.20版本中已被修复,但在野利用发生在补丁发布之后、公开披露之前的那段窗口里。触发条件并不复杂。当Zimbra服务器启

加载更多

A5创业网 版权所有

返回顶部