---
title: Microsoft เตือนพบช่องโหว่ Zero-Day ร้ายแรงใน Zimbra Collaboration Suite
url: https://www.dataloco.com/th/microsoft-zero-day-zimbra-collaboration-suite
published: 2026-10-04T04:27:08+00:00
language: th
section: ความปลอดภัย
source: https://www.computerworld.pl/article/100053626/microsoft-ostrzega-analizujemy-podatnosci-zero-day-w-pakiecie-zimbra-collaboration-suite.html
organizations: Microsoft, Zimbra
publisher: Dataloco
---

# Microsoft เตือนพบช่องโหว่ Zero-Day ร้ายแรงใน Zimbra Collaboration Suite

Microsoft Threat Intelligence ได้ออกคำเตือนเกี่ยวกับช่องโหว่ประเภท zero-day รหัส CVE-2026-73570 ซึ่งส่งผลกระทบต่อแพลตฟอร์ม Zimbra Collaboration Suite ที่องค์กรต่างๆ ใช้เป็นระบบอีเมล ปฏิทินกลุ่ม และการจัดการเอกสารและงาน

ช่องโหว่ดังกล่าวเป็นประเภทการฉีดคำสั่งระบบปฏิบัติการโดยไม่ต้องผ่านการพิสูจน์ตัวตน ซึ่งเกิดขึ้นในเส้นทางการแจ้งเตือน Simple Network Management Protocol หรือ SNMP ผู้โจมตีสามารถส่งคำขอ SMTP ที่ถูกสร้างขึ้นเป็นพิเศษไปยังเซิร์ฟเวอร์อีเมลที่เข้าถึงได้จากสาธารณะ เพื่อรันคำสั่งในระบบด้วยสิทธิ์ของบัญชีบริการ Zimbra โดยไม่ต้องมีการโต้ตอบจากผู้ใช้ ทั้งนี้ต้องมีการติดตั้งแพ็กเกจ zimbra-snmp และเปิดใช้งานการแจ้งเตือน SNMP ไว้ด้วย

ข้อมูลทางโทรมาตรของ Microsoft ยืนยันว่ากลุ่มแฮกเกอร์ได้ใช้ช่องโหว่นี้ในการจารกรรมและดึงข้อมูลออกไป โดยมุ่งเน้นที่การเจาะระบบป้องกันเครือข่ายเพื่อขโมยข้อมูลลับในการพิสูจน์ตัวตน กุญแจการอนุญาตล่วงหน้า และโทเคนเซสชัน นอกจากนี้ยังมีการติดตั้ง webshell แบบ JSP ในเส้นทางแอปพลิเคชัน Jetty และ mailboxd รวมถึงโหนด mailbox แบบ peer เพื่อรักษาการเข้าถึงระบบในระยะยาวและหลีกเลี่ยงการตรวจจับ

ผู้ผลิตได้ออกแพตช์ความปลอดภัยในเวอร์ชัน 10.1.20 เพื่อแก้ไขปัญหานี้ สำหรับกรณีที่ไม่สามารถอัปเดตได้ทันที ผู้ดูแลระบบควรลบแพ็กเกจ zimbra-snmp ที่ไม่จำเป็นออก และจำกัดการเข้าถึงเครือข่ายสำหรับบริการ SNMP และ SMTP อย่างเข้มงวด พร้อมทั้งใช้เครื่องมือ XDR เพื่อตรวจสอบบันทึกการทำงานที่ผิดปกติและการแก้ไขไฟล์ระบบโดยไม่ได้รับอนุญาต

## This story in other languages

- [Norsk](https://www.dataloco.com/no/microsoft-advarer-om-aktiv-utnyttelse-av-kritisk-sarbarhet-i-zimbra)
- [English](https://www.dataloco.com/en/microsoft-warns-of-active-exploitation-of-zimbra-zero-day-vulnerability)
- [Português (Brasil)](https://www.dataloco.com/pt-br/microsoft-alerta-sobre-vulnerabilidade-zero-day-no-zimbra-collaboration-suite)
- [日本語](https://www.dataloco.com/ja/microsoftzimbra-collaboration-suitecve-2026-73570)
- [中文](https://www.dataloco.com/zh/zimbracve-2026-73570webshell)
- [Türkçe](https://www.dataloco.com/tr/microsoft-zimbra-collaboration-suitedeki-kritik-sifirinci-gun-acigina-karsi-uyardi)
