Vene APT-grupp kasutab Zimbra zero-click nõrkust ära (CVE-2025-66376) (heise.de)
- Vene APT-grupp Laundry Bear kasutab Zimbra zero-click nõrkust (CVE-2025-66376) alates juulist 2025.
- Sihtmärgid: lääne valitsused, energia, haridus, õiguskaitse, meedia, valitsusvälised organisatsioonid, tehnoloogia.
- Kasutaja sekkumine pole vajalik; meili eelvaade käivitab ohustatuse.
- Parandus saadaval alates novembrist 2025, kuid paljud serverid parandamata; BSI teatas 40% Saksa Zimbra serverite haavatavusest.
- Uusim versioon Zimbra 10.1.20 parandab mitu täiendavat nõrkust.
"Alates juulist 2025 kasutab Vene APT-grupp Laundry Bear (tuntud ka kui Void Blizzard) Zimbra Collaboration Suite'i zero-click nõrkust (CVE-2025-66376, CVSS 7.2) ära, et rünnata lääne valitsusi, energia, hariduse, õiguskaitse, meedia, valitsusväliste organisatsioonide ja tehnoloogiasektori sihtmärke. Ründamiseks ei ole vaja kasutaja sekkumist; piisab meili kuvamisest. Parandus on saadaval alates novembrist 2025, kuid paljud serverid on endiselt parandamata. Saksa BSI teatas, et umbes 40% Saksa Zimbra serveritest on haavatavad. CISA ja teised asutused nõuavad viivitamatut uuendamist Zimbra 10.1.20-le, mis parandab ka täiendavaid nõrkusi."
kommentaare veel pole.