ZimbraユーザーがiCalendar添付ファイルを利用し... ノート

ZimbraユーザーがiCalendar添付ファイルを利用したゼロデイエクスプロイトの標的に

攻撃者は悪意のあるiCalendar(.ICS)ファイルを通じてZimbraのゼロデイ脆弱性を悪用し、カレンダーの添付ファイル経由で攻撃を実行しました。StrikeReadyの研究者たちは、攻撃者がZimbra Collaboration Suiteの脆弱性CVE-2025-27915を、悪意のあるiCalendar(.ICS)ファイルを使用したゼロデイ攻撃で悪用していることを発見しました。カレンダーデータの共有に使用されるこれらのファイルは、標的へのJavaScriptペイロード配信のために悪用されていました。
CdXz5zHNQW_YR0rilnZiM.png