セキュリティ · 2026年10月4日
MicrosoftがZimbra Collaboration Suiteのゼロデイ脆弱性CVE-2026-73570を警告
Microsoftは、Zimbra Collaboration Suiteに存在するゼロデイ脆弱性CVE-2026-73570について警告を発しました。この脆弱性はSNMP通知パスにおける認証なしのOSコマンドインジェクションを悪用し、攻撃者がSMTPリクエストを通じて公開されているメールサーバーに対して悪性のリクエストを送信することでトリガーされる可能性があります。
Microsoftの脅威インテリジェンスチームによると、この脆弱性はすでにハッカー集団によってスパイ活動やデータの外部漏洩に悪用されていると確認されています。攻撃者はZimbraのサービスアカウントの権限でリモートコードを実行し、Jettyやmailboxdのアプリケーションパス、ピアメールボックスノードにJSPのWebシェルを展開しています。
この問題の影響を受けるのは、zimbra-snmpパッケージがインストールされており、SNMP通知が有効になっている環境です。Microsoftは、即座にパッチバージョン10.1.20を適用することを推奨しています。パッチの適用が困難な場合には、zimbra-snmpパッケージの完全なアンインストールとSNMPおよびSMTPサービスへのネットワークアクセスの制限が必要です。
さらに、XDRツールを使用してログの相関分析を行い、不審なスクリプト呼び出しやファイルシステムの不正な変更を監視することも推奨されています。