ITちゃんねる

仕事に役立つIT関連の最新ニュース

Zimbraのゼロディ脆弱性のサイバー攻撃への悪用確認、ただちにパッチ適用を

Zimbraのゼロディ脆弱性のサイバー攻撃への悪用確認、ただちにパッチ適用を

Kaspersky Labは10月13日(米国時間)、「Ongoing exploitation of CVE-2022-41352(Zimbra 0-day)| Securelist」において、「Zimbra Collaboration Suite(ZCS)」に存在したゼロディ脆弱性が未知の持続的標的型攻撃(APT: Advanced Persistent Threat)グループに悪用されていると伝えた。Kaspersky Labの調査により、未知の持続的標的型攻撃グループがこの脆弱性を積極的に悪用し、中央アジアにある脆弱なサーバを組織的に感染させていることが明らかとなった。