Zimbraのゼロデイ脆弱性が悪用され、悪意のあるICSファ... ノート

Zimbraのゼロデイ脆弱性が悪用され、悪意のあるICSファイルを通じてブラジル軍が標的に

Zimbra Collaboration の現在修正済みのセキュリティ脆弱性が、今年初めにサイバー攻撃でゼロデイとして悪用され、ブラジル軍を標的としました。CVE-2025-27915(CVSS スコア:5.4)として追跡されているこの脆弱性は、ICS カレンダー ファイル内の HTML コンテンツのサニタイズが不十分な結果として発生する、Classic Web Client における保存型クロスサイトスクリプティング(XSS)脆弱性です。
CdXz5zHNQW_xMWXkKykO0.jpeg