Microsoftのセキュリティ研究チームは、企業向けメール・グループウェア「Zimbra Collaboration Suite(ZCS)」の既に修正済みのセキュリティホール(脆弱性)が攻撃者に悪用され、Webシェルの設置やメールボックス情報へのアクセスが行われていると報告しました。
問題の識別番号は「CVE-2026-73570」(深刻度を示すCVSSスコアは8.9)です。CVEとは世界共通の脆弱性管理番号のこと。今回の欠陥は、ログインしていない外部の攻撃者が、サーバー上で任意のOSコマンドを実行できてしまう「コマンドインジェクション」と呼ばれるタイプで、ネットワーク管理に使われるSNMPという仕組みに関連して、最終的に「RCE(リモートコード実行=遠隔から好きなプログラムを動かせてしまう状態)」につながるとされています。
攻撃者はこの欠陥を足がかりに「Webシェル」を仕込みます。Webシェルとは、Webサーバー上に置かれる小さな不正プログラムで、攻撃者がブラウザ経由でいつでもサーバーを操作できる「裏口」の役割を果たします。さらに、メールの認証に使われる秘密情報(認証シークレット)やメールボックスの中身を狙う動きも確認されており、メールは請求書や契約のやり取り、パスワード再設定の連絡などが集まる場所だけに、被害が広がりやすい点が懸念されます。
Zimbraは自社サーバーでメールを運用する企業や学校、自治体などで使われています。該当する環境を運用している組織のIT担当者は、ベンダーが公開した修正版へ速やかに更新してください。すでに修正済みの欠陥でも、更新が遅れたサーバーが狙われ続けるのが典型的なパターンです。あわせて、見覚えのないファイルがWebの公開領域に置かれていないか、不審なログインがないかを点検し、侵入の疑いがある場合はメール関連のパスワードやシークレットの再発行も検討しましょう。一般の利用者は、勤務先や学校のメールが何で運用されているかを把握しておき、管理者から案内があれば指示に従ってください。