安全研究人员披露了Zimbra Collaboration中的一个严重未认证远程代码执行漏洞CVE-2026-73570。该漏洞源于Swatchdog/SNMP日志注入机制存在命令注入问题,攻击者可通过构造恶意日志条目触发swatchrc配置文件中的dosnmp模块,结合Perl backtick特性实现任意命令执行。由于无需认证即可利用,建议管理员密切关注Zimbra官方安全更新,及时安装补丁修复。🔗 原文链接:https://x.com/N3mes1s/status/2091560514555986184
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







