Grupul APT rus exploatează o vulnerabilitate zero-click în Zimbra (CVE-2025-66376) (heise.de)
- Grupul APT rus Laundry Bear exploatează vulnerabilitatea zero-click (CVE-2025-66376) în Zimbra din iulie 2025.
- Ținte: guverne occidentale, energie, educație, forțe de ordine, mass-media, ONG-uri, tehnologie.
- Nu necesită interacțiunea utilizatorului; previzualizarea e-mailului declanșează compromiterea.
- Patch disponibil din noiembrie 2025, dar multe servere neactualizate; BSI a raportat 40% din serverele Zimbra germane vulnerabile.
- Cea mai recentă versiune Zimbra 10.1.20 corectează multiple vulnerabilități suplimentare.
"Din iulie 2025, grupul APT rus Laundry Bear (cunoscut și ca Void Blizzard) exploatează o vulnerabilitate zero-click în Zimbra Collaboration Suite (CVE-2025-66376, CVSS 7.2) pentru a ataca guverne occidentale, energie, educație, forțe de ordine, mass-media, ONG-uri și sectorul tehnologic. Exploatarea nu necesită interacțiunea utilizatorului; este suficientă vizualizarea unui e-mail. Un patch este disponibil din noiembrie 2025, dar multe servere rămân neactualizate. BSI german a raportat că aproximativ 40% dintre serverele Zimbra germane sunt vulnerabile. CISA și alte agenții îndeamnă la actualizarea imediată la Zimbra 10.1.20, care corectează și alte vulnerabilități."
niciun comentariu momentan.