微软披露 CVE-2026-73570:邮件服务器遭免认证命令注入

yuridiogenes · x · 2026-10-01

微软威胁情报团队披露了对 CVE-2026-73570 的利用追踪:这是一个影响面向互联网的邮件服务器的免认证 OS 命令注入漏洞,无需认证或用户交互即可被利用。

成功利用导致 webshell 部署、反弹 shell、提权、持久化远程访问工具,以及认证凭据和邮箱数据窃取;微软观察到自动化投递与人工键盘操作并存。

对已确认入侵的分析还发现了多条攻击路径,以及公开披露前针对同一注入点的预披露侦察活动。完整研究提供了技术细节、检测机会与缓解指引。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →