iCalendar 첨부 파일을 이용한 제로데이 익스플로... 노트

iCalendar 첨부 파일을 이용한 제로데이 익스플로잇으로 짐브라 사용자 표적

공격자들이 악성 iCalendar(.ICS) 파일을 통해 Zimbra 제로데이 취약점을 악용하여 캘린더 첨부 파일을 통해 공격을 전달했습니다. StrikeReady 연구원들은 공격자들이 악성 iCalendar(.ICS) 파일을 이용한 제로데이 공격에서 Zimbra Collaboration Suite의 취약점 CVE-2025-27915를 악용했다는 사실을 발견했습니다. 캘린더 데이터를 공유하는 데 사용되는 이 파일들은 대상에게 JavaScript 페이로드를 전달하기 위해 무기화되었습니다. [...]
CdXz5zHNQW_YR0rilnZiM.png