Venäläinen APT-ryhmä hyödyntää Zimbran zero-click-haavoittuvuutta (CVE-2025-66376) (heise.de)
- Venäläinen APT-ryhmä Laundry Bear hyödyntää Zimbran zero-click-haavoittuvuutta (CVE-2025-66376) heinäkuusta 2025 lähtien.
- Kohteet: länsimaiset hallitukset, energia, koulutus, lainvalvonta, media, kansalaisjärjestöt, teknologia.
- Ei vaadi käyttäjän toimenpiteitä; sähköpostin esikatselu laukaisee kompromissin.
- Korjaus saatavilla marraskuusta 2025, mutta monet palvelimet korjaamatta; BSI raportoi 40 % Saksan Zimbra-palvelimista haavoittuviksi.
- Uusin versio Zimbra 10.1.20 korjaa useita muita haavoittuvuuksia.
"Heinäkuusta 2025 lähtien venäläinen APT-ryhmä Laundry Bear (tunnetaan myös nimellä Void Blizzard) on hyödyntänyt Zimbra Collaboration Suite -ohjelmiston zero-click-haavoittuvuutta (CVE-2025-66376, CVSS 7.2) kohdistaakseen iskuja länsimaihin, energia-alalle, koulutukseen, lainvalvontaan, mediaan, kansalaisjärjestöihin ja teknologiasektoriin. Hyväksikäyttö ei vaadi käyttäjän toimenpiteitä; sähköpostin esikatselu riittää. Korjaus on ollut saatavilla marraskuusta 2025 lähtien, mutta monet palvelimet ovat edelleen korjaamatta. Saksan BSI ilmoitti, että noin 40 % Saksan Zimbra-palvelimista on haavoittuvia. CISA ja muut viranomaiset kehottavat päivittämään välittömästi Zimbra 10.1.20 -versioon, joka korjaa myös muita haavoittuvuuksia."
ei vielä kommentteja.