# 攻撃者、Zimbraの重大な脆弱性を悪用してメールを窃取

https://mins.news/ja/item/81068

- Ars Technica, 2026-09-30 20:44 UTC
- テクノロジー
- 元記事: https://arstechnica.com/security/2026/09/attackers-have-been-exploiting-critical-zimbra-flaw-to-steal-emails/

> Microsoftは、ハッカーがZimbra Collaboration Suiteの重大な脆弱性を悪用し、脆弱な組織のメールバックアップや認証情報を入手しようとしていると警告した。この脆弱性では認証なしでOSコマンドを遠隔実行できる。保守元Synacorは7月20日に修正パッチを公開したが、Shadowserverは274件の侵害を確認した。
