CISA, Siber Saldırılarda Roundcube Hata İstismarı Konusunda Uyardı

CISA, Roundcube'un e-posta sunucusundaki Eylül 2023'te yamalanan bir güvenlik açığının siber saldırılarda aktif olarak kullanıldığı konusunda uyardı

28.02.2024 SintelSedat Akfidan 1 dk okuma
CISA, Siber Saldırılarda Roundcube Hata İstismarı Konusunda Uyardı

CISA, Eylül 2023'te yamalanan Roundcube e-posta sunucusundaki bir **güvenlik açığından **siteler arası komut dosyası saldırılarında aktif olarak yararlanıldığına dair bir uyarı yayınladı.

Güvenlik açığı (CVE-2023-43770), siber saldırganların, kullanıcı etkileşimi gerektiren düşük karmaşıklıktaki bir saldırıda kötü amaçlı metin bağlantıları aracılığıyla kısıtlı bilgilere erişmesine olanak tanır. Güvenlik açığı, 1.4.14 veya üzeri, 1.5.4'ten önceki 1.5.x ve 1.6.3'ten önceki 1.6.x sürümlerini çalıştıran Roundcube posta sunucularını etkiler.

Eylül ayında, Roundcube güvenlik ekibi tüm Roundcube kurulumlarının yeni sürüme yükseltilmesini önerdi. CISA, saldırıların ayrıntılarını vermeden, güvenlik açığını, "sık saldırı vektörleri" olduğu ve ABD federal şirketlerini "önemli risk" altına soktuğu konusunda uyardığı bir katalog olan bilinen güvenlik açıkları kataloğuna ekledi.

Kaynak: CISA, Siber Saldırılarda Roundcube Hata İstismarı Konusunda Uyardı (itsecurity.pt)