미국 Cybersecurity and Infrastructure Security Agency(CISA)는 최근 Zimbra Collaboration Suite(ZCS)에서 발견된 심각한 보안 취약점(CVE-2026-73570)에 대해 미국 정부 기관에 3일 이내 패치를 완료하라고 명령하였다. 이 취약점은 ZCS 10.1.20 버전에서 7월 20일 패치되었으며, SNMP 모니터링 기능이 활성화된 시스템에서 인증되지 않은 공격자가 원격 코드 실행을 할 수 있는 명령어 삽입 취약점이다. 해당 취약점은 CERT Polska가 실제 공격에 사용되고 있음을 최초로 경고한 이후, CISA가 이를 공식적으로 확인하고 KEV 카탈로그에 추가하였다.
CISA는 미국 연방 민간 행정부 기관(FCEB)에 8월 24일까지 시스템을 보호할 것을 지시하였으며, 보안팀에는 최근 30일간 Zimbra 서비스의 비정상 재시작이나 특정 경로에 생성된 파일 등 의심스러운 활동을 점검할 것을 권고하였다. ZCS는 전 세계 수억 명이 사용하는 인기 협업 솔루션으로, 정부 기관과 기업에서 널리 활용되고 있다. Shadowserver에 따르면 12,000개 이상의 Zimbra 서버가 인터넷에 노출되어 있으나, 실제로 몇 대가 취약한지는 확인되지 않았다.
Zimbra는 최근 몇 년간 다양한 국가 지원 해킹 그룹의 표적이 되어 왔다. 2024년 3월에는 러시아 군 정보기관과 연계된 APT28이 우크라이나 정부 서버를 공격하였고, 10월에는 APT29가 이메일 계정 탈취를 위해 Zimbra 취약점을 악용한 바 있다. 이외에도 NATO 연계 인사 및 기관의 이메일 탈취 등 다양한 공격 사례가 보고되고 있어, Zimbra 서버 운영자들의 각별한 주의가 요구된다.
※ 이 글은 생성형 AI(gpt4.1)에 의해 요약되었습니다.