Zimbraサーバー270台以上がRCE攻撃で侵害、継続的な攻撃キャンペーンが判明
Zimbraサーバー270台以上がRCE攻撃で侵害、継続的な攻撃キャンペーンが判明
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-26 |
| 元記事 | BleepingComputer |
要約
リモートコード実行(RCE)を可能にするZimbra Collaboration Suite(ZCS)の高危険度脆弱性を悪用した攻撃キャンペーンにより、すでに270台以上のZimbraサーバーが侵害された。攻撃は現在も継続中であり、被害台数はさらに拡大する見込み。Zimbraは中小企業から政府機関まで広く使われるメール・グループウェアプラットフォームであり、メールサーバーの侵害は機密メール内容の漏洩・ビジネスメール詐欺(BEC)・ラテラルムーブメントの起点となる。パッチ未適用環境が多数存在していることを示しており、ZimbraユーザーへのCVEパッチ適用が緊急に求められる。