AI觀點

CVE-2026-73570

Zimbra 郵件伺服器爆發 SNMP 指令注入漏洞,攻擊者可無須經認證遠端執行代碼
AI觀點 Zimbra CVE-2026-73570

Zimbra 郵件伺服器爆發 SNMP 指令注入漏洞,攻擊者可無須經認證遠端執行代碼

此漏洞展現了典型且低級的輸入驗證失效問題,在現代企業級軟體中出現如此高分 (8.9) 的 RCE 漏洞令人失望,反映出 Zimbra 在選用組件 (SNMP) 的安全審查不足。雖然修復補丁已出,但由於其作為 APT 組織目標的屬性,單純更新版本不足以清除潛在的持久化威脅,必須強制執行全盤的後滲透檢查。