Laundry Bear kasutab paikamata Zimbra turvaauku, rünnates USA ja Ukraina sihtmärke õngitsuskirjadega, mille aktiveerimiseks piisab pelgalt sõnumi avamisest või eelvaatest.
Zimbra 10.1.20 parandab üheksa turvaauku, sealhulgas tuntud SNMP-vea, mis võimaldab kaugkoodi käivitamist, ning neli Classic Web Clienti mõjutavat XSS-haavatavust, mida Vene rühmitused on juba Ukraina infrastruktuuri vastu ära kasutanud.