0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Un groupe APT russe exploite une faille zero-click dans Zimbra (CVE-2025-66376) (heise.de)

BRIEFING RENSEIGNEMENT 0xBASE
  • Groupe APT russe Laundry Bear exploite une faille zero-click (CVE-2025-66376) dans Zimbra depuis juillet 2025.
  • Cibles : gouvernements occidentaux, énergie, éducation, forces de l'ordre, médias, ONG, technologie.
  • Aucune interaction utilisateur requise ; l'aperçu d'un e-mail déclenche la compromission.
  • Correctif disponible depuis novembre 2025, mais de nombreux serveurs non patchés ; le BSI a signalé 40 % des serveurs Zimbra allemands vulnérables.
  • La dernière version Zimbra 10.1.20 corrige plusieurs vulnérabilités supplémentaires.

"Depuis juillet 2025, le groupe APT russe Laundry Bear (également connu sous le nom de Void Blizzard) exploite une vulnérabilité zero-click dans Zimbra Collaboration Suite (CVE-2025-66376, CVSS 7.2) pour cibler les gouvernements occidentaux, l'énergie, l'éducation, les forces de l'ordre, les médias, les ONG et le secteur technologique. L'exploitation ne nécessite aucune interaction de l'utilisateur ; l'affichage d'un e-mail suffit. Un correctif est disponible depuis novembre 2025, mais de nombreux serveurs ne sont pas encore patchés. Le BSI allemand a signalé qu'environ 40 % des serveurs Zimbra allemands sont vulnérables. La CISA et d'autres agences exhortent à mettre à jour immédiatement vers Zimbra 10.1.20, qui corrige également d'autres vulnérabilités."

#Faille zero-click Zimbra #APT russe Laundry Bear #CVE-2025-66376

Matrice de discussion

1 segment

aucun commentaire pour l'instant.