0

Zimbra零日漏洞导致邮箱服务器受攻击 微软紧急发出安全预警

Zimbra 邮件系统被发现存在未公开的零日漏洞,攻击者可利用该漏洞绕过身份认证机制直接访问服务器。微软在 2026 年 1 月 27 日向企业客户发出警告,要求受影响的自托管部署环境立即升级版本。

漏洞技术细节

该漏洞存在于 Zimbra 邮件系统的身份验证模块中,允许未经授权的访问。攻击者通过构造特殊请求即可获取系统权限,可能导致邮件数据泄露或服务中断。微软安全响应中心(SRC)已协助厂商修复漏洞代码。

受影响范围分析

自托管部署模式的企业用户面临较高风险,包括教育机构、政府部门及部分商业机构。Zimbra 官方尚未提供明确的影响版本列表,建议管理员全面排查服务器日志中的异常连接记录。

应急响应措施

微软建议受影响组织采取临时缓解方案,包括启用双因素认证、限制远程访问权限,并尽快完成系统补丁升级。网络安全专家指出,此类漏洞通常会在 48 小时内被利用于定向攻击活动。

via Neowin

0 评论
最旧
最新 最多投票
0
希望看到您的想法,请您发表评论x