CISA แจ้ง U.S. government agencies ให้ปรับปรุงช่องโหว่ Zimbra Collaboration Suite (ZCS) ภายใน 3 วัน หลังพบการโจมตีอยู่จริงผ่านช่องโหว่ CVE-2026-73570 ซึ่งเปิดโอกาสให้แฮกเกอร์รันโค้ดระยะไกลผ่าน SNMP notification ที่ไม่ได้รับการตรวจสอบอย่างเหมาะสม Zimbra ออกแพตช์แก้ไขในเวอร์ชัน 10.1.20 เมื่อวันที่ 20 กรกฎาคม ขณะที่ CERT Polska รายงานการโจมตีครั้งแรกเมื่อสัปดาห์ก่อน และ Shadowserver พบ Zimbra server ที่เปิดเผยบนอินเทอร์เน็ตมากกว่า 12,000 ตัว พร้อมระบุว่ามี Zimbra Collaboration Suite ถูกเจาะกว่า 270 ตัวจากการใช้ช่องโหว่ดังกล่าว CISA ยืนยันข้อมูลจาก CERT Polska พร้อมเพิ่มช่องโหว่เข้า KEV catalog ขณะที่ข้อมูลจาก Blue Report 2026 ชี้ว่าระบบมักล้มเหลวในการป้องกันหลังการโจมตีครั้งแรก โดยเฉพาะจากกลุ่ม APT ที่เคยใช้ช่องโหว่คล้ายกันโจมตี Zimbra หลายครั้งก่อนหน้านี้
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว