حذّر CISA من استغلال ثغرة في Roundcube أثناء هجمات سiberية

حذّر CISA من أن ثغرة أمنية في خادم البريد الإلكتروني لـ Roundcube، والتي تم تجاوزها في سبتمبر 2023، يتم استخدامها نشطًا في هجمات سيبرانية.

28/02/2024 SintelSedat Akfidan 1 دقيقة قراءة
حذّر CISA من استغلال ثغرة في Roundcube أثناء هجمات سiberية

CISA نشرت تحذيرًا يشير إلى أن Roundcube خادم البريد الإلكتروني قد تم استغلاله نشطًا في هجمات تجاوز الأوامر عبر المواقع، من خلال ثغرة أمنية تم إصلاحها في سبتمبر 2023.

تتعلق الثغرة الأمنية (CVE-2023-43770) بتمكين المهاجمين من الوصول إلى معلومات محدودة باستخدام روابط نصية ضارة في هجوم منخفض التعقيد يتطلب تفاعل المستخدم. تؤثر الثغرة على خوادم البريد الإلكتروني Roundcube التي تعمل على الإصدارات 1.4.14 أو الأحدث، والإصدارات 1.5.x قبل 1.5.4 والإصدارات 1.6.x قبل 1.6.3.

في سبتمبر، نصح فريق الأمان في Roundcube بتحديث جميع إصدارات Roundcube إلى الإصدار الجديد. أضافت CISA هذه الثغرة إلى دليل الأمان المعروف الذي يحتوي على "متجهات الهجوم الشائعة"، مع تحذيرها من أن الثغرة تشكل "خطرًا كبيرًا" على الشركات الأمريكية الفيدرالية دون تفاصيل عن الهجمات.

المصدر: CISA، تحذير من استغلال ثغرة في Roundcube خلال هجمات سيبرانية (itsecurity.pt)