0x

guest@0xbase ~$ mód inléite amháin. Teastaíonn suíomh AE chun postáil.

Grúpa APT Rúiseach ag baint leasa as leochaileacht zero-click i Zimbra (CVE-2025-66376) (heise.de)

· 3l ó shin · Tuairisc · Spotsolas seo ·
ACHOIMRE FAISNÉISE 0xBASE
  • Grúpa APT Rúiseach Laundry Bear ag baint leasa as leochaileacht zero-click (CVE-2025-66376) i Zimbra ó Iúil 2025.
  • Spriocanna: rialtais an Iarthair, fuinneamh, oideachas, forghníomhú an dlí, meáin, eagraíochtaí neamhrialtasacha, teicneolaíocht.
  • Ní gá aon idirghníomhú úsáideora; léiríonn réamhamharc ríomhphoist an comhréiteach.
  • Paiste ar fáil ó Samhain 2025, ach go leor freastalaithe gan phaiste; thuairiscigh BSI 40% de fhreastalaithe Zimbra Gearmánacha leochaileach.
  • An leagan is déanaí Zimbra 10.1.20 a shocraíonn il-leochaileachtaí breise.

"Ó Iúil 2025, tá grúpa APT Rúiseach Laundry Bear (ar a dtugtar Void Blizzard freisin) ag baint leasa as leochaileacht zero-click i Zimbra Collaboration Suite (CVE-2025-66376, CVSS 7.2) chun díriú ar rialtais an Iarthair, fuinneamh, oideachas, forghníomhú an dlí, meáin, eagraíochtaí neamhrialtasacha agus earnáil na teicneolaíochta. Ní gá aon idirghníomhú úsáideora; leor ríomhphost a thaispeáint. Tá paiste ar fáil ó mhí na Samhna 2025, ach tá go leor freastalaithe fós gan phaiste. Thuairiscigh BSI na Gearmáine go bhfuil thart ar 40% de fhreastalaithe Zimbra na Gearmáine leochaileach. Tá CISA agus gníomhaireachtaí eile ag brú le huasghrádú láithreach go Zimbra 10.1.20, a shocraíonn leochaileachtaí breise freisin."

#Leochaileacht zero-click Zimbra #APT Rúiseach Laundry Bear #CVE-2025-66376

Maitrís Plé

0 segments

níl aon trácht ann fós.