Microsoft가 Zimbra Collaboration Suite의 CVE-2026-73570을 이용한 실제 침해를 공개했다. 선택 SNMP 패키지와 알림이 활성화된 외부 노출 서버에서 인증이나 이용자 클릭 없이 명령 실행이 가능하며, 조사에서는 웹셸과 권한 상승, 인증 자료 수집 등이 관찰됐다. 수정판 10.1.20은 7월 20일 나왔고 일부 탐지는 공개 공지 전인 7월 말과 8월 초에 이뤄졌다. 9월 말에 처음 수정된 결함은 아니다. 관리자에게 업데이트와 침해 조사 근거를 제공하지만 관찰된 모든 단계가 모든 서버에서 발생했거나 자료 전송이 완료됐다는 뜻은 아니다.
Tech로 돌아가기
Tech
Microsoft, Zimbra 명령 주입 결함 악용 활동 공개
SNMP 알림 설정을 확인하고 패치를 적용하되 이미 침해된 서버는 잔존 흔적도 조사해야 한다.