Russische APT-groep maakt misbruik van zero-click-kwetsbaarheid in Zimbra (CVE-2025-66376) (heise.de)
- Russische APT-groep Laundry Bear misbruikt zero-click-kwetsbaarheid (CVE-2025-66376) in Zimbra sinds juli 2025.
- Doelen: westerse overheden, energie, onderwijs, politie, media, NGO's, technologie.
- Geen gebruikersinteractie vereist; e-mailvoorbeeld leidt tot compromittering.
- Patch beschikbaar sinds november 2025, maar veel servers ongepatcht; BSI meldde 40% van Duitse Zimbra-servers kwetsbaar.
- Nieuwste versie Zimbra 10.1.20 lost meerdere extra kwetsbaarheden op.
"Sinds juli 2025 maakt de Russische APT-groep Laundry Bear (ook bekend als Void Blizzard) misbruik van een zero-click-kwetsbaarheid in Zimbra Collaboration Suite (CVE-2025-66376, CVSS 7.2) om westerse overheden, energie, onderwijs, politie, media, NGO's en technologiesector aan te vallen. De exploit vereist geen gebruikersinteractie; het bekijken van een e-mail is voldoende. Een patch is beschikbaar sinds november 2025, maar veel servers zijn nog niet gepatcht. De Duitse BSI meldde dat ongeveer 40% van de Duitse Zimbra-servers kwetsbaar is. CISA en andere instanties dringen aan op onmiddellijke updates naar Zimbra 10.1.20, dat ook andere kwetsbaarheden verhelpt."
nog geen reacties.