حذّر CISA من استغلال ثغرة في Roundcube أثناء هجمات سiberية
حذّر CISA من أن ثغرة أمنية في خادم البريد الإلكتروني لـ Roundcube، والتي تم تجاوزها في سبتمبر 2023، يتم استخدامها نشطًا في هجمات سيبرانية.

CISA نشرت تحذيرًا يشير إلى أن Roundcube خادم البريد الإلكتروني قد تم استغلاله نشطًا في هجمات تجاوز الأوامر عبر المواقع، من خلال ثغرة أمنية تم إصلاحها في سبتمبر 2023.
تتعلق الثغرة الأمنية (CVE-2023-43770) بتمكين المهاجمين من الوصول إلى معلومات محدودة باستخدام روابط نصية ضارة في هجوم منخفض التعقيد يتطلب تفاعل المستخدم. تؤثر الثغرة على خوادم البريد الإلكتروني Roundcube التي تعمل على الإصدارات 1.4.14 أو الأحدث، والإصدارات 1.5.x قبل 1.5.4 والإصدارات 1.6.x قبل 1.6.3.
في سبتمبر، نصح فريق الأمان في Roundcube بتحديث جميع إصدارات Roundcube إلى الإصدار الجديد. أضافت CISA هذه الثغرة إلى دليل الأمان المعروف الذي يحتوي على "متجهات الهجوم الشائعة"، مع تحذيرها من أن الثغرة تشكل "خطرًا كبيرًا" على الشركات الأمريكية الفيدرالية دون تفاصيل عن الهجمات.
المصدر: CISA، تحذير من استغلال ثغرة في Roundcube خلال هجمات سيبرانية (itsecurity.pt)