🔥 この記事の詳細
2026-07-24 更新
B
今週中

ロシア系のAPTグループ「Laundry Bear」が、Zimbra Collaborationサーバーの未修正の脆弱性(CVE-2025-66376)を悪用し…

脆弱性🌐 英語ソース📰 4記事🌐 4 countries ⭐
🇮🇹 Italy · 🇯🇵 Japan · 🇹🇼 Taiwan · 🇬🇧 UK
🖥️ 製品Zimbra
🔢 CVECVE-2025-66376
📅 2026-07-24📰 secaffairs
📌 一言でいうと
ロシア系のAPTグループ「Laundry Bear」が、Zimbra Collaborationサーバーの未修正の脆弱性(CVE-2025-66376)を悪用してメールアカウントを窃取していることが判明しました。この脆弱性はXSS(クロスサイトスクリプティング)であり、悪意のあるJavaScriptを含むHTMLメールを閲覧するだけで、ユーザーの操作なしにアカウントが盗まれる可能性があります。CISAやFBIなどの米政府機関が共同で注意喚起を行っています。
🔍該当判定
  • 自社で「Zimbra Collaboration」というメールサーバーを運用している
  • Zimbraのサーバー管理画面で、最新のセキュリティアップデートを適用していない
  • 社内でZimbraを利用しており、CVE-2025-66376への対策状況が不明である
上記いずれにも該当しない(Zimbraを利用していない) → 静観でOK
該当時の対応
Zimbra Collaborationサーバーを最新バージョンにアップデートし、CVE-2025-66376 の修正パッチを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Zimbra Collaboration Server CVE-2025-66376 対応について

お疲れさまです。Zimbraの脆弱性を悪用した攻撃に関する情報共有です。

■ 概要
ロシア系APTグループ「Laundry Bear」が、ZimbraのXSS脆弱性(CVE-2025-66376)を悪用してアカウントを窃取しています。HTMLメールを閲覧するだけでJavaScriptが自動実行されるため、ユーザーの操作なしに攻撃が成立します。

■ 影響範囲
- 対象製品: Zimbra Collaboration servers
- 脆弱性: CVE-2025-66376

■ 対応手順
1. 自社で利用しているZimbraサーバーのバージョンを確認してください。
2. 最新のセキュリティパッチを適用し、CVE-2025-66376 が修正されたバージョンへアップデートしてください。

■ 参考情報
- CISA/NSA/FBI Joint Advisory

対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] Zimbra Collaboration Server CVE-2025-66376 Mitigation

Dear IT/Security Team,

We are sharing information regarding an active campaign by the Russian APT group "Laundry Bear" targeting Zimbra Collaboration servers.

■ Overview
Attackers are exploiting CVE-2025-66376, an XSS vulnerability that allows malicious JavaScript embedded in HTML emails to execute automatically upon viewing. This enables account theft without any user interaction.

■ Scope
- Affected Product: Zimbra Collaboration servers
- Vulnerability: CVE-2025-66376

■ Action Required
1. Verify the current version of your Zimbra Collaboration server.
2. Apply the latest security patches immediately to remediate CVE-2025-66376.

■ Reference
- Joint Advisory from CISA, NSA, and FBI

Priority: High
Deadline: Immediate