0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Vene APT-grupp kasutab Zimbra zero-click nõrkust ära (CVE-2025-66376) (heise.de)

· 4 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Vene APT-grupp Laundry Bear kasutab Zimbra zero-click nõrkust (CVE-2025-66376) alates juulist 2025.
  • Sihtmärgid: lääne valitsused, energia, haridus, õiguskaitse, meedia, valitsusvälised organisatsioonid, tehnoloogia.
  • Kasutaja sekkumine pole vajalik; meili eelvaade käivitab ohustatuse.
  • Parandus saadaval alates novembrist 2025, kuid paljud serverid parandamata; BSI teatas 40% Saksa Zimbra serverite haavatavusest.
  • Uusim versioon Zimbra 10.1.20 parandab mitu täiendavat nõrkust.

"Alates juulist 2025 kasutab Vene APT-grupp Laundry Bear (tuntud ka kui Void Blizzard) Zimbra Collaboration Suite'i zero-click nõrkust (CVE-2025-66376, CVSS 7.2) ära, et rünnata lääne valitsusi, energia, hariduse, õiguskaitse, meedia, valitsusväliste organisatsioonide ja tehnoloogiasektori sihtmärke. Ründamiseks ei ole vaja kasutaja sekkumist; piisab meili kuvamisest. Parandus on saadaval alates novembrist 2025, kuid paljud serverid on endiselt parandamata. Saksa BSI teatas, et umbes 40% Saksa Zimbra serveritest on haavatavad. CISA ja teised asutused nõuavad viivitamatut uuendamist Zimbra 10.1.20-le, mis parandab ka täiendavaid nõrkusi."

#Zimbra zero-click nõrkus #Vene APT Laundry Bear #CVE-2025-66376

Arutelumaatriks

0 segmenti

kommentaare veel pole.