Zimbra CVE -2026-73570:身份層漏洞導致平臺安全性遭到嚴重破壞
2026-10-04 13:37:59
幣界網消息,Zimbra CVE - 2026-73570漏洞導致身份層安全性遭到嚴重破壞,攻擊者通過獲取簽名密鑰,能夠生成有效的會話令牌和預認證登錄URL,繞過傳統的憑證安全措施,持續訪問整個Zimbra環境。該漏洞的CVSS分數為8.9,屬於未經身份驗證的操作系統命令注入缺陷,影響所有10.1.20之前的版本。Zimbra建議立即更新至10.1.20或更高版本,若無法立即修補,應卸載zimbra-snmp包,禁用SNMP通知,並限制SNMP和SMTP的訪問。
來源:Forkast
本內容只為提供市場資訊,不構成投資建議。
關注幣界網官方帳號,及時關注最新動態









