0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Rosyjska grupa APT wykorzystuje lukę zero-click w Zimbra (CVE-2025-66376) (heise.de)

· 3 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Rosyjska grupa APT Laundry Bear wykorzystuje lukę zero-click (CVE-2025-66376) w Zimbra od lipca 2025.
  • Cele: zachodnie rządy, energetyka, edukacja, organy ścigania, media, organizacje pozarządowe, technologia.
  • Brak wymaganej interakcji użytkownika; podgląd e-maila wyzwala kompromitację.
  • Łata dostępna od listopada 2025, ale wiele serwerów niezałatanych; BSI zgłosiło 40% niemieckich serwerów Zimbra jako podatne.
  • Najnowsza wersja Zimbra 10.1.20 usuwa wiele dodatkowych luk.

"Od lipca 2025 r. rosyjska grupa APT Laundry Bear (znana również jako Void Blizzard) wykorzystuje lukę zero-click w Zimbra Collaboration Suite (CVE-2025-66376, CVSS 7.2) do atakowania zachodnich rządów, energetyki, edukacji, organów ścigania, mediów, organizacji pozarządowych i sektora technologicznego. Eksploitacja nie wymaga interakcji użytkownika; wystarczy wyświetlenie e-maila. Łata dostępna od listopada 2025 r., ale wiele serwerów pozostaje niezałatanych. Niemieckie BSI poinformowało, że około 40% niemieckich serwerów Zimbra jest podatnych na ataki. CISA i inne agencje wzywają do natychmiastowej aktualizacji do Zimbra 10.1.20, która usuwa również inne luki."

#Luka zero-click Zimbra #Rosyjska APT Laundry Bear #CVE-2025-66376

Macierz dyskusji

0 segments

brak komentarzy.