Rosyjska grupa APT wykorzystuje lukę zero-click w Zimbra (CVE-2025-66376) (heise.de)
- Rosyjska grupa APT Laundry Bear wykorzystuje lukę zero-click (CVE-2025-66376) w Zimbra od lipca 2025.
- Cele: zachodnie rządy, energetyka, edukacja, organy ścigania, media, organizacje pozarządowe, technologia.
- Brak wymaganej interakcji użytkownika; podgląd e-maila wyzwala kompromitację.
- Łata dostępna od listopada 2025, ale wiele serwerów niezałatanych; BSI zgłosiło 40% niemieckich serwerów Zimbra jako podatne.
- Najnowsza wersja Zimbra 10.1.20 usuwa wiele dodatkowych luk.
"Od lipca 2025 r. rosyjska grupa APT Laundry Bear (znana również jako Void Blizzard) wykorzystuje lukę zero-click w Zimbra Collaboration Suite (CVE-2025-66376, CVSS 7.2) do atakowania zachodnich rządów, energetyki, edukacji, organów ścigania, mediów, organizacji pozarządowych i sektora technologicznego. Eksploitacja nie wymaga interakcji użytkownika; wystarczy wyświetlenie e-maila. Łata dostępna od listopada 2025 r., ale wiele serwerów pozostaje niezałatanych. Niemieckie BSI poinformowało, że około 40% niemieckich serwerów Zimbra jest podatnych na ataki. CISA i inne agencje wzywają do natychmiastowej aktualizacji do Zimbra 10.1.20, która usuwa również inne luki."
brak komentarzy.