Grupo APT ruso explota vulnerabilidad zero-click en Zimbra (CVE-2025-66376) (heise.de)
- Grupo APT ruso Laundry Bear explota vulnerabilidad zero-click (CVE-2025-66376) en Zimbra desde julio de 2025.
- Objetivos: gobiernos occidentales, energía, educación, fuerzas de seguridad, medios, ONG, tecnología.
- No se requiere interacción del usuario; la vista previa del correo desencadena el compromiso.
- Parche disponible desde noviembre de 2025, pero muchos servidores sin parchear; BSI reportó 40% de servidores Zimbra alemanes vulnerables.
- Última versión Zimbra 10.1.20 corrige múltiples vulnerabilidades adicionales.
"Desde julio de 2025, el grupo APT ruso Laundry Bear (también conocido como Void Blizzard) ha estado explotando una vulnerabilidad zero-click en Zimbra Collaboration Suite (CVE-2025-66376, CVSS 7.2) para atacar a gobiernos occidentales, energía, educación, fuerzas de seguridad, medios, ONG y sector tecnológico. La explotación no requiere interacción del usuario; basta con visualizar un correo. Un parche está disponible desde noviembre de 2025, pero muchos servidores siguen sin parchear. El BSI alemán informó que aproximadamente el 40% de los servidores Zimbra en Alemania son vulnerables. CISA y otras agencias instan a actualizar inmediatamente a Zimbra 10.1.20, que también corrige otras vulnerabilidades."
aún no hay comentarios.