0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Venäläinen APT-ryhmä hyödyntää Zimbran zero-click-haavoittuvuutta (CVE-2025-66376) (heise.de)

· 4 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Venäläinen APT-ryhmä Laundry Bear hyödyntää Zimbran zero-click-haavoittuvuutta (CVE-2025-66376) heinäkuusta 2025 lähtien.
  • Kohteet: länsimaiset hallitukset, energia, koulutus, lainvalvonta, media, kansalaisjärjestöt, teknologia.
  • Ei vaadi käyttäjän toimenpiteitä; sähköpostin esikatselu laukaisee kompromissin.
  • Korjaus saatavilla marraskuusta 2025, mutta monet palvelimet korjaamatta; BSI raportoi 40 % Saksan Zimbra-palvelimista haavoittuviksi.
  • Uusin versio Zimbra 10.1.20 korjaa useita muita haavoittuvuuksia.

"Heinäkuusta 2025 lähtien venäläinen APT-ryhmä Laundry Bear (tunnetaan myös nimellä Void Blizzard) on hyödyntänyt Zimbra Collaboration Suite -ohjelmiston zero-click-haavoittuvuutta (CVE-2025-66376, CVSS 7.2) kohdistaakseen iskuja länsimaihin, energia-alalle, koulutukseen, lainvalvontaan, mediaan, kansalaisjärjestöihin ja teknologiasektoriin. Hyväksikäyttö ei vaadi käyttäjän toimenpiteitä; sähköpostin esikatselu riittää. Korjaus on ollut saatavilla marraskuusta 2025 lähtien, mutta monet palvelimet ovat edelleen korjaamatta. Saksan BSI ilmoitti, että noin 40 % Saksan Zimbra-palvelimista on haavoittuvia. CISA ja muut viranomaiset kehottavat päivittämään välittömästi Zimbra 10.1.20 -versioon, joka korjaa myös muita haavoittuvuuksia."

#Zimbran zero-click-haavoittuvuus #Venäläinen APT Laundry Bear #CVE-2025-66376

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.