Исследователи, отслеживающие календарные вложения в формате .ICS, обнаружили, что уязвимость в Zimbra Collaboration Suite (ZCS) была использована в атаках нулевого дня в этом году. Файлы ICS, также известные как файлы iCalendar, используются для хранения информации о календаре и расписании (встречи, события и задачи) в виде обычного текста и для обмена ею между различными календарными приложениями. Хакеры использовали CVE-2025-27915, уязвимость межсайтового скриптинга (XSS) в ZCS 9.0, 10.0 и 10.1, для доставки полезной нагрузки JavaScript на целевые системы. Уязвимость связана с недостаточной программной очисткой HTML-кода в файлах ICS, что позволяло злоумышленникам выполнять произвольный JavaScript внутри сессии жертвы, например, устанавливать фильтры, перенаправляющие сообщения. Zimbra устранила проблему безопасности 27 января, выпустив ZCS 9.0.0 P44, 10.0.13 и 10.1.5, но не упомянула о каких-либо активных действиях по эксплуатации. Однако исследователи из StrikeReady обнаружили атак
Уязвимость в почтовом сервере Zimbra позволяетв выполнить вредоносный код из присланного письма
6 октября 20256 окт 2025
6
2 мин