0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Russische APT-groep maakt misbruik van zero-click-kwetsbaarheid in Zimbra (CVE-2025-66376) (heise.de)

0xBASE INTEL BRIEF
  • Russische APT-groep Laundry Bear misbruikt zero-click-kwetsbaarheid (CVE-2025-66376) in Zimbra sinds juli 2025.
  • Doelen: westerse overheden, energie, onderwijs, politie, media, NGO's, technologie.
  • Geen gebruikersinteractie vereist; e-mailvoorbeeld leidt tot compromittering.
  • Patch beschikbaar sinds november 2025, maar veel servers ongepatcht; BSI meldde 40% van Duitse Zimbra-servers kwetsbaar.
  • Nieuwste versie Zimbra 10.1.20 lost meerdere extra kwetsbaarheden op.

"Sinds juli 2025 maakt de Russische APT-groep Laundry Bear (ook bekend als Void Blizzard) misbruik van een zero-click-kwetsbaarheid in Zimbra Collaboration Suite (CVE-2025-66376, CVSS 7.2) om westerse overheden, energie, onderwijs, politie, media, NGO's en technologiesector aan te vallen. De exploit vereist geen gebruikersinteractie; het bekijken van een e-mail is voldoende. Een patch is beschikbaar sinds november 2025, maar veel servers zijn nog niet gepatcht. De Duitse BSI meldde dat ongeveer 40% van de Duitse Zimbra-servers kwetsbaar is. CISA en andere instanties dringen aan op onmiddellijke updates naar Zimbra 10.1.20, dat ook andere kwetsbaarheden verhelpt."

#Zimbra zero-click kwetsbaarheid #Russische APT Laundry Bear #CVE-2025-66376

Discussiematrix

0 segmenten

nog geen reacties.