Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
複数回報じた脆弱性
/ CVE-2025-66376
脆弱性の経緯 ・ 最終更新 2026-09-03
CVE-2025-66376(露系グループ、Zimbra脆弱性悪用しメール等窃取)
初出
2026-07-24
報じた回数
2 号・2 本
CISA KEV
掲載の報道なし
■ これまでの経緯(配信した記事)
2026-07-24(金)
脅威動向
露系グループ、Zimbra脆弱性悪用しメール等窃取
ZimbraウェブメールのクラシックUIに存在する保存型クロスサイトスクリプティング(XSS)脆弱性(CVE-2025-66376)を突いた攻撃。細工されたHTMLメールを閲覧(プレビュー)するだけでコードが実行され、メールボックス内の直近…
2026-09-03(木)
脅威動向
露系グループTA488、XSSでZimbraを侵害
ロシア系攻撃グループTA488が、Zimbra Collaboration Suiteのクライアント側HTMLサニタイザーに存在する脆弱性(CVE-2025-66376)を悪用したハーフクリックエクスプロイトを展開しました。ユーザーがメール…
最新の記事の対策・点検ポイント(2026-09-03)
推奨される防御アクション
Zimbraの脆弱性(CVE-2025-66376)に対するパッチの適用
監査ログ(/opt/zimbra/log/audit.log)を確認し「CreateAppSpecificPassword」の不審な呼び出しがないかを調査
不審なアプリケーション専用パスワード(「ZimbraWeb」等)の有無を確認し、存在する場合は無効化
この脆弱性の続報も、毎朝メールで受け取れます。
無料で購読する →