快讯
Zimbra CVE-2026-73570:身份层漏洞导致平台安全性遭到严重破坏
Zimbra CVE-2026-73570漏洞导致身份层安全性遭到严重破坏,攻击者通过获取签名密钥,能够生成有效的会话令牌和预认证登录URL,绕过传统的凭证安全措施,持续访问整个Zimbra环境。该漏洞的CVSS分数为8.9,属于未经身份验证的操作系统命令注入缺陷,影响所有10.1.20之前的版本。Zimbra建议立即更新至10.1.20或更高版本,若无法立即修补,应卸载zimbra-snmp包,禁用SNMP通知,并限制SNMP和SMTP访问。
