Back to Blog

แฮกเกอร์โจมตีช่องโหว่ Zimbra SNMP รันโค้ดระยะไกลไม่ต้องล็อกอิน

ช่องโหว่ CVE-2026-73570 ใน Zimbra Collaboration ถูกโจมตีจริง ผู้ไม่หวังดีสามารถรันโค้ดระยะไกลโดยไม่ต้องล็อกอิน รีบอัปเดตแพตช์เพื่อป้องกัน

Sales
1 min read
แฮกเกอร์โจมตีช่องโหว่ Zimbra SNMP รันโค้ดระยะไกลไม่ต้องล็อกอิน

ทีมตอบสนองเหตุการณ์ฉุกเฉินทางคอมพิวเตอร์ของโปแลนด์ หรือ CERT Polska เปิดเผยว่า ช่องโหว่ด้านความปลอดภัยในซอฟต์แวร์ Zimbra Collaboration หรือ ZCS ที่ได้รับการแก้ไขไปแล้วก่อนหน้านี้ กำลังถูกโจมตีจริงในโลกไซเบอร์ ขณะนี้

ช่องโหว่ดังกล่าวมีหมายเลข CVE-2026-73570 และมีคะแนนความรุนแรงอยู่ที่ 8.9 จาก 10 ซึ่งเป็นปัญหาการฉีดคำสั่งที่สามารถนำไปสู่การรันโค้ดจากระยะไกลได้



รายละเอียดช่องโหว่ CVE-2026-73570


ช่องโหว่นี้เกิดจากข้อบกพร่องในกระบวนการจัดการคำสั่งภายในระบบ Zimbra ซึ่งเปิดโอกาสให้ผู้โจมตีที่ไม่มีการยืนยันตัวตนสามารถส่งคำสั่งที่เป็นอันตรายผ่านช่องทาง SNMP ได้ การโจมตีลักษณะนี้ไม่จำเป็นต้องอาศัยสิทธิ์ผู้ใช้งานระดับสูง ทำให้มีความเสี่ยงสูงมากในองค์กรที่ยังไม่ได้อัปเดตแพตช์ความปลอดภัย



การโจมตีที่เกิดขึ้นจริง


CERT Polska ตรวจพบว่ามีการพยายามใช้ช่องโหว่นี้เพื่อโจมตีระบบ Zimbra ในสภาพแวดล้อมจริง โดยผู้โจมตีใช้เทคนิคการฉีดคำสั่งเพื่อให้ระบบดำเนินการตามที่ต้องการ ซึ่งอาจนำไปสู่การเข้าควบคุมเซิร์ฟเวอร์อีเมลทั้งหมดได้



แนวทางการป้องกันและแก้ไข


ผู้ดูแลระบบควรตรวจสอบเวอร์ชันของ Zimbra Collaboration ที่ใช้งานอยู่ และดำเนินการอัปเดตเป็นเวอร์ชันล่าสุดที่มีการแก้ไขช่องโหว่นี้โดยเร่งด่วน นอกจากนี้ ควรจำกัดการเข้าถึงพอร์ต SNMP จากภายนอก และตรวจสอบ Log การทำงานของระบบอย่างสม่ำเสมอเพื่อหาสัญญาณการบุกรุกที่อาจเกิดขึ้นแล้ว



ความสำคัญของการรักษาความปลอดภัยระบบอีเมล


ระบบอีเมลเป็นโครงสร้างพื้นฐานที่สำคัญขององค์กร การโจมตีช่องโหว่ใน Zimbra อาจทำให้ข้อมูลสำคัญรั่วไหล หรือถูกนำไปใช้ในการโจมตีต่อเนื่องได้ การเฝ้าระวังและอัปเดตแพตช์อย่างสม่ำเสมอจึงเป็นสิ่งจำเป็นอย่างยิ่งสำหรับทีมไอทีทุกองค์กร



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด