波蘭電腦緊急應變團隊CERT Polska 於8月17日提出警告 ,他們已掌握郵件伺服器系統Zimbra已知漏洞CVE-2026-73570遭到利用的情況,且攻擊活動仍在持續進行。對此,他們呼籲用户應儘速更新Zimbra,並檢查特定事件記錄,以及最近一個月使用者在指定資料夾裡建立的檔案內容,來確認是否遭到入侵。
CVE-2026-73570為遠端程式碼執行(RCE)漏洞,存在於安裝選用套件zimbra-snmp並啟用SNMP通知的Zimbra系統,起因是處理SNMP通知的過程當中,Zimbra對於不受信任的輸入未適當清理,未經身分驗證的攻擊者可發送特製SMTP請求觸發漏洞,以特定Zimbra使用者的權限遠端執行任何作業系統的命令, CVSS嚴重程度評分為8.9 ,Zimbra開發團隊 於7月發布10.1.20版修補 。