ความปลอดภัย · 4 ตุลาคม 2026
Microsoft เตือนพบช่องโหว่ Zero-Day ร้ายแรงใน Zimbra Collaboration Suite
Microsoft Threat Intelligence ได้ออกคำเตือนเกี่ยวกับช่องโหว่ประเภท zero-day รหัส CVE-2026-73570 ซึ่งส่งผลกระทบต่อแพลตฟอร์ม Zimbra Collaboration Suite ที่องค์กรต่างๆ ใช้เป็นระบบอีเมล ปฏิทินกลุ่ม และการจัดการเอกสารและงาน
ช่องโหว่ดังกล่าวเป็นประเภทการฉีดคำสั่งระบบปฏิบัติการโดยไม่ต้องผ่านการพิสูจน์ตัวตน ซึ่งเกิดขึ้นในเส้นทางการแจ้งเตือน Simple Network Management Protocol หรือ SNMP ผู้โจมตีสามารถส่งคำขอ SMTP ที่ถูกสร้างขึ้นเป็นพิเศษไปยังเซิร์ฟเวอร์อีเมลที่เข้าถึงได้จากสาธารณะ เพื่อรันคำสั่งในระบบด้วยสิทธิ์ของบัญชีบริการ Zimbra โดยไม่ต้องมีการโต้ตอบจากผู้ใช้ ทั้งนี้ต้องมีการติดตั้งแพ็กเกจ zimbra-snmp และเปิดใช้งานการแจ้งเตือน SNMP ไว้ด้วย
ข้อมูลทางโทรมาตรของ Microsoft ยืนยันว่ากลุ่มแฮกเกอร์ได้ใช้ช่องโหว่นี้ในการจารกรรมและดึงข้อมูลออกไป โดยมุ่งเน้นที่การเจาะระบบป้องกันเครือข่ายเพื่อขโมยข้อมูลลับในการพิสูจน์ตัวตน กุญแจการอนุญาตล่วงหน้า และโทเคนเซสชัน นอกจากนี้ยังมีการติดตั้ง webshell แบบ JSP ในเส้นทางแอปพลิเคชัน Jetty และ mailboxd รวมถึงโหนด mailbox แบบ peer เพื่อรักษาการเข้าถึงระบบในระยะยาวและหลีกเลี่ยงการตรวจจับ
ผู้ผลิตได้ออกแพตช์ความปลอดภัยในเวอร์ชัน 10.1.20 เพื่อแก้ไขปัญหานี้ สำหรับกรณีที่ไม่สามารถอัปเดตได้ทันที ผู้ดูแลระบบควรลบแพ็กเกจ zimbra-snmp ที่ไม่จำเป็นออก และจำกัดการเข้าถึงเครือข่ายสำหรับบริการ SNMP และ SMTP อย่างเข้มงวด พร้อมทั้งใช้เครื่องมือ XDR เพื่อตรวจสอบบันทึกการทำงานที่ผิดปกติและการแก้ไขไฟล์ระบบโดยไม่ได้รับอนุญาต