CISA, Siber Saldırılarda Roundcube Hata İstismarı Konusunda Uyardı

CISA, Eylül 2023'de Roundcube e-posta sunucusunda yamalanan bir güvenlik açığının siber saldırılarda aktif olarak kullanıldığını uyardı.

28.02.2024 SintelSedat Akfidan 1 dk okuma
CISA, Siber Saldırılarda Roundcube Hata İstismarı Konusunda Uyardı

CISA, 2023-cü əyləndə Roundcube e-poçt serverində olan güvənlik açığında siteler arası komand dosyası hücumlarında çoxsaylı istifadə edildiyi haqqında xəbərdarlıq yayınladı.

Güvənlik açığı (CVE-2023-43770), siber hücum edənlərinin, istifadəçi interaktivliyi tələb edən, aşağı mürəkkəblikdə bir hücumla zərərli mətn bağlantıları vasitəsilə məhdud məlumatlara daxil olmaq imkanı yaradır. Güvənlik açığı, 1.4.14 və ya daha yuxarı, 1.5.4-dən əvvəlki 1.5.x və 1.6.3-dən əvvəlki 1.6.x versiyaları işlədən Roundcube poçt serverlərini təsir edir.

Əyləndə, Roundcube güvənlik komandası bütün Roundcube quraşdırmalarının yeni versiyaya keçməsini tövsiyə etdi. CISA, hücumların ətraf məlumatlarını vermədən, bu güvənlik açığını, “tez hücum vektorları” olduğunu və ABŞ federal şirkətlərini “əhəmiyyətli risk” altında olduğunu bildirən məlum güvənlik açığları kataloquna əlavə etdi.

Mənbə: CISA, Roundcube-dəki xəta istismarına dair xəbərdarlıq (itsecurity.pt)