Zimbra 邮件系统被发现存在未公开的零日漏洞,攻击者可利用该漏洞绕过身份认证机制直接访问服务器。微软在 2026 年 1 月 27 日向企业客户发出警告,要求受影响的自托管部署环境立即升级版本。

漏洞技术细节
该漏洞存在于 Zimbra 邮件系统的身份验证模块中,允许未经授权的访问。攻击者通过构造特殊请求即可获取系统权限,可能导致邮件数据泄露或服务中断。微软安全响应中心(SRC)已协助厂商修复漏洞代码。
受影响范围分析
自托管部署模式的企业用户面临较高风险,包括教育机构、政府部门及部分商业机构。Zimbra 官方尚未提供明确的影响版本列表,建议管理员全面排查服务器日志中的异常连接记录。
应急响应措施
微软建议受影响组织采取临时缓解方案,包括启用双因素认证、限制远程访问权限,并尽快完成系统补丁升级。网络安全专家指出,此类漏洞通常会在 48 小时内被利用于定向攻击活动。
via Neowin