又中招!CISA直接把Zimbra高危洞塞进KEV:联邦机构3天内必须补丁

62086422524527

近期,全球邮件服务器领域又传出重大安全警讯。CISA(美国网络安全与基础设施安全局)8月21日发布公告,正式将与Zimbra相关的漏洞CVE-2026-73570加入“已被积极利用漏洞名录(KEV)”。这意味着该漏洞已不再是单纯的理论风险,而是进入实际攻击的高关注清单,并触发监管动作:美国联邦机构必须在24日之前完成修补与处置。

时间回溯,波兰CERT Polska此前就曾发出警告,指出Zimbra邮件服务器背后存在可被利用的安全缺陷,且相关入侵活动仍在持续。如今CISA表示,他们已掌握该漏洞被主动利用的证据与态势,并据此把它列入KEV,给出明确期限,要求机构迅速采取行动,避免漏洞在环境中继续扩散、提升受害范围。

从技术面来看,CVE-2026-73570属于“操作系统命令注入”类型问题。攻击者若成功触发该漏洞,可能绕过系统边界,进一步实现远程代码执行(RCE),从而获得更高权限或执行恶意操作。该漏洞的CVSS评分达到8.9,属于高危级别。针对修复,Zimbra开发团队已在7月提供了补丁版本:10.1.20。用户应优先核对自身部署版本是否已升级,并确保修补流程完整落地。

对企业与组织而言,KEV清单的加入往往代表“补不补只是运维优先级差异”,而“什么时候补”已经直接关系到合规与风险控制。建议尽快完成以下动作:核查是否暴露Zimbra相关服务端点、确认版本并升级至修复版本、对外部访问日志与异常命令行为进行回溯,同时结合检测规则强化监控,确保不会有残留会话或后门行为继续存在。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注