Zimbra漏洞CVE-2026-73570窃取平台会话签名密钥
据Forkast发布,Zimbra身份层漏洞CVE-2026-73570被利用窃取了用于验证平台所有会话的签名密钥——具体包括 zimbraPreAuthKey、zimbraAuthTokenKey 和 zimbraTwoFactorAuthSecret。攻击者获得这些密钥后,可为任意账户生成有效的会话令牌和预认证登录链接,从而绕过传统基于凭证的安全防护。
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯