แฮกเกอร์โจมตีช่องโหว่ Zimbra SNMP รันโค้ดระยะไกลไม่ต้องล็อกอิน
ช่องโหว่ CVE-2026-73570 ใน Zimbra Collaboration ถูกโจมตีจริง ผู้ไม่หวังดีสามารถรันโค้ดระยะไกลโดยไม่ต้องล็อกอิน รีบอัปเดตแพตช์เพื่อป้องกัน
ทีมตอบสนองเหตุการณ์ฉุกเฉินทางคอมพิวเตอร์ของโปแลนด์ หรือ CERT Polska เปิดเผยว่า ช่องโหว่ด้านความปลอดภัยในซอฟต์แวร์ Zimbra Collaboration หรือ ZCS ที่ได้รับการแก้ไขไปแล้วก่อนหน้านี้ กำลังถูกโจมตีจริงในโลกไซเบอร์ ขณะนี้
ช่องโหว่ดังกล่าวมีหมายเลข CVE-2026-73570 และมีคะแนนความรุนแรงอยู่ที่ 8.9 จาก 10 ซึ่งเป็นปัญหาการฉีดคำสั่งที่สามารถนำไปสู่การรันโค้ดจากระยะไกลได้
รายละเอียดช่องโหว่ CVE-2026-73570
ช่องโหว่นี้เกิดจากข้อบกพร่องในกระบวนการจัดการคำสั่งภายในระบบ Zimbra ซึ่งเปิดโอกาสให้ผู้โจมตีที่ไม่มีการยืนยันตัวตนสามารถส่งคำสั่งที่เป็นอันตรายผ่านช่องทาง SNMP ได้ การโจมตีลักษณะนี้ไม่จำเป็นต้องอาศัยสิทธิ์ผู้ใช้งานระดับสูง ทำให้มีความเสี่ยงสูงมากในองค์กรที่ยังไม่ได้อัปเดตแพตช์ความปลอดภัย
การโจมตีที่เกิดขึ้นจริง
CERT Polska ตรวจพบว่ามีการพยายามใช้ช่องโหว่นี้เพื่อโจมตีระบบ Zimbra ในสภาพแวดล้อมจริง โดยผู้โจมตีใช้เทคนิคการฉีดคำสั่งเพื่อให้ระบบดำเนินการตามที่ต้องการ ซึ่งอาจนำไปสู่การเข้าควบคุมเซิร์ฟเวอร์อีเมลทั้งหมดได้
แนวทางการป้องกันและแก้ไข
ผู้ดูแลระบบควรตรวจสอบเวอร์ชันของ Zimbra Collaboration ที่ใช้งานอยู่ และดำเนินการอัปเดตเป็นเวอร์ชันล่าสุดที่มีการแก้ไขช่องโหว่นี้โดยเร่งด่วน นอกจากนี้ ควรจำกัดการเข้าถึงพอร์ต SNMP จากภายนอก และตรวจสอบ Log การทำงานของระบบอย่างสม่ำเสมอเพื่อหาสัญญาณการบุกรุกที่อาจเกิดขึ้นแล้ว
ความสำคัญของการรักษาความปลอดภัยระบบอีเมล
ระบบอีเมลเป็นโครงสร้างพื้นฐานที่สำคัญขององค์กร การโจมตีช่องโหว่ใน Zimbra อาจทำให้ข้อมูลสำคัญรั่วไหล หรือถูกนำไปใช้ในการโจมตีต่อเนื่องได้ การเฝ้าระวังและอัปเดตแพตช์อย่างสม่ำเสมอจึงเป็นสิ่งจำเป็นอย่างยิ่งสำหรับทีมไอทีทุกองค์กร
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด