ரஷ்ய ஹேக்கர் குழு எக்ஸ்சேஞ்ச் OWA (Outlook Web Access) சுழி-நாளை (zero‑day) பயன்படுத்தி இலக்கு நிறுவனங்களின் மெயில்பாக்ஸ்கள் மீது நீண்டகால அணுகலைப் பெற்றுள்ளது. இதே நேரத்தில் Zimbra சர்வர்களையும் பாதிக்கும் புதிய எக்ஸ்ப்ளாய்ட்கள் கண்டறியப்பட்டுள்ளன.

புதிய பாதுகாப்பு ஆய்வில், ரஷ்ய ஹேக்கர்கள் மைக்ரோசாஃப்ட் எக்ஸ்சேஞ்ச் OWA-வின் சுழி-நாளை (zero‑day) பயன்படுத்தி இலக்கு நிறுவனங்களின் மெயில்பாக்ஸ்களுக்கு நிரந்தர அணுகலை ஏற்படுத்தியதை கண்டறிந்தனர். இந்த எக்ஸ்ப்ளாய்ட் ஹேக்கர்களை பயனரின் கடவுச்சொல், மின்னஞ்சல் உள்ளடக்கம் மற்றும் இரு-காரணி அங்கீகாரம் (2FA) குறியீடுகள் திருடுவதற்கு அனுமதிக்கிறது.

அதே நேரத்தில், Zimbra மெயில் சர்வர்களில் அரை‑கிளிக் (half‑click) எக்ஸ்ப்ளாய்ட்கள் பயன்படுத்தப்பட்டு, கூடுதல் பாதுகாப்பு அபாயத்தை உருவாக்கியுள்ளன. பாதுகாப்பு நிபுணர்கள், இத்தகைய சுழி-நாள் பிழைகள் நீண்டகால அச்சுறுத்தலை ஏற்படுத்தும் என்பதையும், உடனடி பாட்டுகள் மற்றும் பாதுகாப்பு ஆய்வுகள் அவசியம் என்பதையும் 강조ித்துள்ளனர்.