Un groupe APT russe exploite une faille zero-click dans Zimbra (CVE-2025-66376) (heise.de)
- Groupe APT russe Laundry Bear exploite une faille zero-click (CVE-2025-66376) dans Zimbra depuis juillet 2025.
- Cibles : gouvernements occidentaux, énergie, éducation, forces de l'ordre, médias, ONG, technologie.
- Aucune interaction utilisateur requise ; l'aperçu d'un e-mail déclenche la compromission.
- Correctif disponible depuis novembre 2025, mais de nombreux serveurs non patchés ; le BSI a signalé 40 % des serveurs Zimbra allemands vulnérables.
- La dernière version Zimbra 10.1.20 corrige plusieurs vulnérabilités supplémentaires.
"Depuis juillet 2025, le groupe APT russe Laundry Bear (également connu sous le nom de Void Blizzard) exploite une vulnérabilité zero-click dans Zimbra Collaboration Suite (CVE-2025-66376, CVSS 7.2) pour cibler les gouvernements occidentaux, l'énergie, l'éducation, les forces de l'ordre, les médias, les ONG et le secteur technologique. L'exploitation ne nécessite aucune interaction de l'utilisateur ; l'affichage d'un e-mail suffit. Un correctif est disponible depuis novembre 2025, mais de nombreux serveurs ne sont pas encore patchés. Le BSI allemand a signalé qu'environ 40 % des serveurs Zimbra allemands sont vulnérables. La CISA et d'autres agences exhortent à mettre à jour immédiatement vers Zimbra 10.1.20, qui corrige également d'autres vulnérabilités."
aucun commentaire pour l'instant.