脆弱性の経緯 ・ 最終更新 2026-09-03

CVE-2025-66376(露系グループ、Zimbra脆弱性悪用しメール等窃取)

初出2026-07-24
報じた回数2 号・2 本
CISA KEV掲載の報道なし
■ これまでの経緯(配信した記事)
  1. 2026-07-24(金)脅威動向
    ZimbraウェブメールのクラシックUIに存在する保存型クロスサイトスクリプティング(XSS)脆弱性(CVE-2025-66376)を突いた攻撃。細工されたHTMLメールを閲覧(プレビュー)するだけでコードが実行され、メールボックス内の直近…
  2. 2026-09-03(木)脅威動向
    ロシア系攻撃グループTA488が、Zimbra Collaboration Suiteのクライアント側HTMLサニタイザーに存在する脆弱性(CVE-2025-66376)を悪用したハーフクリックエクスプロイトを展開しました。ユーザーがメール…
最新の記事の対策・点検ポイント(2026-09-03)
推奨される防御アクション
Zimbraの脆弱性(CVE-2025-66376)に対するパッチの適用
監査ログ(/opt/zimbra/log/audit.log)を確認し「CreateAppSpecificPassword」の不審な呼び出しがないかを調査
不審なアプリケーション専用パスワード(「ZimbraWeb」等)の有無を確認し、存在する場合は無効化

この脆弱性の続報も、毎朝メールで受け取れます。

無料で購読する →