My News ← 戻る

Zimbraサーバー270台以上がRCE攻撃で侵害、継続的な攻撃キャンペーンが判明

Zimbraサーバー270台以上がRCE攻撃で侵害、継続的な攻撃キャンペーンが判明

項目 内容
ジャンル セキュリティ
日付 2026-08-26
元記事 BleepingComputer

要約

リモートコード実行(RCE)を可能にするZimbra Collaboration Suite(ZCS)の高危険度脆弱性を悪用した攻撃キャンペーンにより、すでに270台以上のZimbraサーバーが侵害された。攻撃は現在も継続中であり、被害台数はさらに拡大する見込み。Zimbraは中小企業から政府機関まで広く使われるメール・グループウェアプラットフォームであり、メールサーバーの侵害は機密メール内容の漏洩・ビジネスメール詐欺(BEC)・ラテラルムーブメントの起点となる。パッチ未適用環境が多数存在していることを示しており、ZimbraユーザーへのCVEパッチ適用が緊急に求められる。


元記事を読む →