0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Російська APT-група використовує zero-click вразливість у Zimbra (CVE-2025-66376) (heise.de)

0xBASE INTEL BRIEF
  • Російська APT-група Laundry Bear використовує zero-click вразливість (CVE-2025-66376) у Zimbra з липня 2025 року.
  • Цілі: західні уряди, енергетика, освіта, правоохоронні органи, медіа, НУО, технології.
  • Не вимагає взаємодії користувача; попередній перегляд листа викликає компрометацію.
  • Виправлення доступне з листопада 2025 року, але багато серверів незалатані; BSI повідомило про 40% вразливих серверів Zimbra в Німеччині.
  • Остання версія Zimbra 10.1.20 виправляє кілька додаткових вразливостей.

"З липня 2025 року російська APT-група Laundry Bear (також відома як Void Blizzard) використовує zero-click вразливість у Zimbra Collaboration Suite (CVE-2025-66376, CVSS 7.2) для атак на західні уряди, енергетику, освіту, правоохоронні органи, медіа, НУО та технологічний сектор. Експлойт не вимагає взаємодії з користувачем; достатньо перегляду електронного листа. Виправлення доступне з листопада 2025 року, але багато серверів залишаються незалатаними. Німецьке BSI повідомило, що близько 40% німецьких серверів Zimbra вразливі. CISA та інші агентства закликають негайно оновитися до Zimbra 10.1.20, яка також виправляє інші вразливості."

#Zero-click вразливість Zimbra #Російська APT Laundry Bear #CVE-2025-66376

Матриця обговорення

0 segments

коментарів ще немає.