0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Gruppo APT russo sfrutta vulnerabilità zero-click in Zimbra (CVE-2025-66376) (heise.de)

· 4 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Gruppo APT russo Laundry Bear sfrutta vulnerabilità zero-click (CVE-2025-66376) in Zimbra da luglio 2025.
  • Obiettivi: governi occidentali, energia, istruzione, forze dell'ordine, media, ONG, tecnologia.
  • Nessuna interazione utente richiesta; l'anteprima dell'email innesca il compromesso.
  • Patch disponibile da novembre 2025, ma molti server non patchati; BSI ha segnalato il 40% dei server Zimbra tedeschi vulnerabili.
  • Ultima versione Zimbra 10.1.20 corregge molteplici vulnerabilità aggiuntive.

"Da luglio 2025, il gruppo APT russo Laundry Bear (noto anche come Void Blizzard) sfrutta una vulnerabilità zero-click in Zimbra Collaboration Suite (CVE-2025-66376, CVSS 7.2) per colpire governi occidentali, energia, istruzione, forze dell'ordine, media, ONG e settore tecnologico. Lo sfruttamento non richiede interazione dell'utente; basta visualizzare un'email. Una patch è disponibile da novembre 2025, ma molti server rimangono non patchati. Il BSI tedesco ha segnalato che circa il 40% dei server Zimbra tedeschi è vulnerabile. La CISA e altre agenzie esortano ad aggiornare immediatamente a Zimbra 10.1.20, che corregge anche altre vulnerabilità."

#Vulnerabilità zero-click Zimbra #APT russo Laundry Bear #CVE-2025-66376

Matrice di discussione

0 segmenti

ancora nessun commento.