0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Grupo APT ruso explota vulnerabilidad zero-click en Zimbra (CVE-2025-66376) (heise.de)

· hace 3d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Grupo APT ruso Laundry Bear explota vulnerabilidad zero-click (CVE-2025-66376) en Zimbra desde julio de 2025.
  • Objetivos: gobiernos occidentales, energía, educación, fuerzas de seguridad, medios, ONG, tecnología.
  • No se requiere interacción del usuario; la vista previa del correo desencadena el compromiso.
  • Parche disponible desde noviembre de 2025, pero muchos servidores sin parchear; BSI reportó 40% de servidores Zimbra alemanes vulnerables.
  • Última versión Zimbra 10.1.20 corrige múltiples vulnerabilidades adicionales.

"Desde julio de 2025, el grupo APT ruso Laundry Bear (también conocido como Void Blizzard) ha estado explotando una vulnerabilidad zero-click en Zimbra Collaboration Suite (CVE-2025-66376, CVSS 7.2) para atacar a gobiernos occidentales, energía, educación, fuerzas de seguridad, medios, ONG y sector tecnológico. La explotación no requiere interacción del usuario; basta con visualizar un correo. Un parche está disponible desde noviembre de 2025, pero muchos servidores siguen sin parchear. El BSI alemán informó que aproximadamente el 40% de los servidores Zimbra en Alemania son vulnerables. CISA y otras agencias instan a actualizar inmediatamente a Zimbra 10.1.20, que también corrige otras vulnerabilidades."

#Vulnerabilidad zero-click en Zimbra #APT ruso Laundry Bear #CVE-2025-66376

Matriz de discusión

0 segmentos

aún no hay comentarios.