Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Russische Angreifer missbrauchen Zero-Click-Lücke in Zimbra

Дата публикации: 24-07-2026 06:21:00

Russische Angreifer attackieren seit Juli 2025 westliche Regierungen und Einrichtungen durch eine Zero-Click-Lücke in Zimbra.

Основное содержимое страницы с новостью.

In der Kollaborationssoftware Zimbra, die etwa Mail und Kalender und weitere Funktionen vereint, finden sich regelmäßig Sicherheitslücken, die die Entwickler mit Updates schließen. Admins installieren die offenbar weiterhin sehr zögerlich, denn internationale (IT-)Sicherheitsbehörden warnen nun gemeinsam vor Angriffen von russischen Akteuren, die mindestens seit Juli 2025 unter anderem eine Zero-Click-Lücke in Zimbra missbrauchen. Ziel der Angriffe sind demnach westliche Regierungen, kommerzielle sowie Bildungseinrichtungen, der Energiesektor, Strafverfolger, Medien, Nichtregierungsorganisationen und der Technologiesektor.

Davor warnt unter anderem die US-amerikanische IT-Sicherheitsbehörde CISA aktuell auf ihrer Webseite. Insbesondere die kriminelle Gruppierung Laundry Bear (weitere Namen: Void Blizzard, CL-STA-1114 oder TA488 und UNK_PitStop) soll demzufolge vertrauliche Informationen für die russische Regierung sammeln, mit Hauptaugenmerk auf E-Mails. Während die Cybergang zuvor auf eher weniger ausgefeilte Techniken wie Password-Spraying, Phishing und Pass-the-Cookie (Session-Cookie-Diebstahl) setzte, nutzt sie in den jüngeren Kampagnen eine Zero-Day-Schwachstelle in ZCS (CVE-2025-66376, CVSS 7.2, Risiko „hoch“). Opfer müssen nicht einmal mehr einen bösartigen Link klicken, sondern die Anzeige der E-Mail reicht aus, um die Schwachstelle auszunutzen und den Angreifern unbefugten Zugriff auf die E-Mails zu ermöglichen.

Die Sicherheitslücke haben die Zimbra-Entwickler im November 2025 mit aktualisierter Software geschlossen. Im Januar dieses Jahres warnte auch das Bundesamt für Sicherheit in der Informationstechnik (BSI), dass von 1500 Zimbra-Servern in Deutschland rund 40 Prozent mit nicht mehr vom Hersteller unterstützten Softwareversionen laufen oder für bekannte Sicherheitslücken anfällig seien. Spätestens seit Mitte März sind zudem Angriffe auf die Lücke CVE-2025-66376 bekannt.

Zahlreiche Behörden drängen zu Updates

Diverse internationale Behörden drängen laut CISA-Aufzählung Admins, die Zimbra-Software zu aktualisieren. Zudem liefert die CISA eine Liste mit Hinweisen auf erfolgreiche Angriffe (Indicators of Compromise, IOC).

Aktuell haben die Entwickler Zimbra 10.1.20 veröffentlicht. Sie schließt mehrere Sicherheitslücken, teils noch ohne CVE-Einträge sowie allesamt ohne Risikoeinschätzung nach CVSS. IT-Verantwortliche sollten ihre ZCS-Instanzen auf diesen Stand bringen, um die Angriffsoberfläche zu reduzieren.

(dmk)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Russische Angreifer missbrauchen Zero-Click-Lücke in Zimbra016.6924-07-2026
2Russische Angreifer: Microsoft-365-Zugangsklau durch Hotel-Router 021.8427-07-2026
3Западные спецслужбы предупредили об атаках русскоязычных хакеров на Zimbra014.7624-07-2026
4В РФ число кибератак на компании через их поставщиков выросло на 80% в 2025 году0021-05-2025
5Грушко: российские госучреждения и банки подвергаются мощнейшим хакерским атакам0015-11-2018
6Топ-менеджер Kaspersky: с начала года появилось семь новых кибергрупп, атакующих РФ0008-08-2025
7Schwere Cyberangriffe und Sabotage: EU sanktioniert Russland-2613-07-2026
8Хакеры провели в 2025 году более 140 000 DDoS-атак на российские компании0517-02-2026
9Кибератаки на российские компании перестали быть примитивными. Теперь почти половина - сложные DDoS-атаки0706-07-2026

Классификация: Армия и ОПК. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 16.69. Источник: www.heise.de.