Російська APT-група використовує zero-click вразливість у Zimbra (CVE-2025-66376) (heise.de)
- Російська APT-група Laundry Bear використовує zero-click вразливість (CVE-2025-66376) у Zimbra з липня 2025 року.
- Цілі: західні уряди, енергетика, освіта, правоохоронні органи, медіа, НУО, технології.
- Не вимагає взаємодії користувача; попередній перегляд листа викликає компрометацію.
- Виправлення доступне з листопада 2025 року, але багато серверів незалатані; BSI повідомило про 40% вразливих серверів Zimbra в Німеччині.
- Остання версія Zimbra 10.1.20 виправляє кілька додаткових вразливостей.
"З липня 2025 року російська APT-група Laundry Bear (також відома як Void Blizzard) використовує zero-click вразливість у Zimbra Collaboration Suite (CVE-2025-66376, CVSS 7.2) для атак на західні уряди, енергетику, освіту, правоохоронні органи, медіа, НУО та технологічний сектор. Експлойт не вимагає взаємодії з користувачем; достатньо перегляду електронного листа. Виправлення доступне з листопада 2025 року, але багато серверів залишаються незалатаними. Німецьке BSI повідомило, що близько 40% німецьких серверів Zimbra вразливі. CISA та інші агентства закликають негайно оновитися до Zimbra 10.1.20, яка також виправляє інші вразливості."
коментарів ще немає.