俄羅斯網駭組織長期利用 Zimbra 漏洞,光瀏覽郵件即竊取機密
為何重要
此次事件警示企業,Webmail 使用者端即便不進行互動也是資安高風險位點,只要有未被及時修補的 XSS 漏洞即可直接入侵。此外,國家級攻擊者對協同軟體的持續鎖定,顯示出東歐駭客集團對特定產業基地的興趣已長期且系統化。對於開發者而言,這再次強調了對自訂協作平臺進行深度的輸入驗證與安全審查的重要性。
俄羅斯駭客組織 Laundry Bear (虛無霜暴 Void Blizzard) 長達一年來利用 Zimbra 協作套件的一個 XSS 漏洞發動網攻,受害者在未點選連結或開啟檔案的情況下,僅瀏覽惡意郵件即遭感染,且已鎖定西方政府與核心產業作為滲透目標。