A Laundry Bear új Microsoft Exchange támadása e-mail megnyitáskor aktiválódik (CVE-2026-42897)
CYBERSECURITY KIEMELT ELEMZÉS

A Laundry Bear új Microsoft Exchange támadása e-mail megnyitáskor aktiválódik (CVE-2026-42897)

SZERZŐ

Zeljka Zorz

FORRÁS

Help Net Security

DATE

READ

1 perc olvasás

A Proofpoint figyelmeztette, hogy a Oroszországgal összefüggő, Laundry Bear (más néven Void Blizzard vagy TA488) nevű kibertámadó csoport a Microsoft Exchange-ben található CVE-2026-42897 nevű, cross-site scripting hibát …

A Oroszországgal összefüggő kibertámadásra kenos Laundry Bear (más néven Void Blizzard, más néven TA488) kihasználja a CVE-2026-42897, egy webszerveren található bányaszerkesztési hibát a Microsoft Exchange-ben, hogy célzottan az amerikai és európai kormányzati szervezeteket, valamint számos magánszektori szervezetet elérje e-mail útján. Az figyelmeztetést a Proofpointocsátotta ki, akik észrevették, hogy a támadás célzott e-mailekben jelenik meg. “A tárgyak és a szövegek egyszerűek, valószínűleg azért, hogy a célzott felhasználó megnyissa és átolvasa a üzenetet, de elutasítsa azt spamberként, anélkül, hogy … További → A Laundry Bear új Microsoft Exchange-es támadása az e-mail megnyitásakor (CVE-2026-42897) megjelent a Help Net Security oldalon.