B
今週中
ロシア系のAPTグループ「Laundry Bear」が、Zimbra Collaborationサーバーの未修正の脆弱性(CVE-2025-66376)を悪用し…
📌 一言でいうと
ロシア系のAPTグループ「Laundry Bear」が、Zimbra Collaborationサーバーの未修正の脆弱性(CVE-2025-66376)を悪用してメールアカウントを窃取していることが判明しました。この脆弱性はXSS(クロスサイトスクリプティング)であり、悪意のあるJavaScriptを含むHTMLメールを閲覧するだけで、ユーザーの操作なしにアカウントが盗まれる可能性があります。CISAやFBIなどの米政府機関が共同で注意喚起を行っています。
🔍該当判定
- 自社で「Zimbra Collaboration」というメールサーバーを運用している
- Zimbraのサーバー管理画面で、最新のセキュリティアップデートを適用していない
- 社内でZimbraを利用しており、CVE-2025-66376への対策状況が不明である
上記いずれにも該当しない(Zimbraを利用していない) → 静観でOK
✅該当時の対応
Zimbra Collaborationサーバーを最新バージョンにアップデートし、CVE-2025-66376 の修正パッチを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Zimbra Collaboration Server CVE-2025-66376 対応について
お疲れさまです。Zimbraの脆弱性を悪用した攻撃に関する情報共有です。
■ 概要
ロシア系APTグループ「Laundry Bear」が、ZimbraのXSS脆弱性(CVE-2025-66376)を悪用してアカウントを窃取しています。HTMLメールを閲覧するだけでJavaScriptが自動実行されるため、ユーザーの操作なしに攻撃が成立します。
■ 影響範囲
- 対象製品: Zimbra Collaboration servers
- 脆弱性: CVE-2025-66376
■ 対応手順
1. 自社で利用しているZimbraサーバーのバージョンを確認してください。
2. 最新のセキュリティパッチを適用し、CVE-2025-66376 が修正されたバージョンへアップデートしてください。
■ 参考情報
- CISA/NSA/FBI Joint Advisory
対応優先度: 高
対応期限: 至急
お疲れさまです。Zimbraの脆弱性を悪用した攻撃に関する情報共有です。
■ 概要
ロシア系APTグループ「Laundry Bear」が、ZimbraのXSS脆弱性(CVE-2025-66376)を悪用してアカウントを窃取しています。HTMLメールを閲覧するだけでJavaScriptが自動実行されるため、ユーザーの操作なしに攻撃が成立します。
■ 影響範囲
- 対象製品: Zimbra Collaboration servers
- 脆弱性: CVE-2025-66376
■ 対応手順
1. 自社で利用しているZimbraサーバーのバージョンを確認してください。
2. 最新のセキュリティパッチを適用し、CVE-2025-66376 が修正されたバージョンへアップデートしてください。
■ 参考情報
- CISA/NSA/FBI Joint Advisory
対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] Zimbra Collaboration Server CVE-2025-66376 Mitigation
Dear IT/Security Team,
We are sharing information regarding an active campaign by the Russian APT group "Laundry Bear" targeting Zimbra Collaboration servers.
■ Overview
Attackers are exploiting CVE-2025-66376, an XSS vulnerability that allows malicious JavaScript embedded in HTML emails to execute automatically upon viewing. This enables account theft without any user interaction.
■ Scope
- Affected Product: Zimbra Collaboration servers
- Vulnerability: CVE-2025-66376
■ Action Required
1. Verify the current version of your Zimbra Collaboration server.
2. Apply the latest security patches immediately to remediate CVE-2025-66376.
■ Reference
- Joint Advisory from CISA, NSA, and FBI
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing information regarding an active campaign by the Russian APT group "Laundry Bear" targeting Zimbra Collaboration servers.
■ Overview
Attackers are exploiting CVE-2025-66376, an XSS vulnerability that allows malicious JavaScript embedded in HTML emails to execute automatically upon viewing. This enables account theft without any user interaction.
■ Scope
- Affected Product: Zimbra Collaboration servers
- Vulnerability: CVE-2025-66376
■ Action Required
1. Verify the current version of your Zimbra Collaboration server.
2. Apply the latest security patches immediately to remediate CVE-2025-66376.
■ Reference
- Joint Advisory from CISA, NSA, and FBI
Priority: High
Deadline: Immediate