CISA, Siber Saldırılarda Roundcube Hata İstismarı Konusunda Uyardı
CISA, Eylül 2023'de Roundcube e-posta sunucusunda yamalanan bir güvenlik açığının siber saldırılarda aktif olarak kullanıldığını uyardı.

CISA, 2023-cü əyləndə Roundcube e-poçt serverində olan güvənlik açığında siteler arası komand dosyası hücumlarında çoxsaylı istifadə edildiyi haqqında xəbərdarlıq yayınladı.
Güvənlik açığı (CVE-2023-43770), siber hücum edənlərinin, istifadəçi interaktivliyi tələb edən, aşağı mürəkkəblikdə bir hücumla zərərli mətn bağlantıları vasitəsilə məhdud məlumatlara daxil olmaq imkanı yaradır. Güvənlik açığı, 1.4.14 və ya daha yuxarı, 1.5.4-dən əvvəlki 1.5.x və 1.6.3-dən əvvəlki 1.6.x versiyaları işlədən Roundcube poçt serverlərini təsir edir.
Əyləndə, Roundcube güvənlik komandası bütün Roundcube quraşdırmalarının yeni versiyaya keçməsini tövsiyə etdi. CISA, hücumların ətraf məlumatlarını vermədən, bu güvənlik açığını, “tez hücum vektorları” olduğunu və ABŞ federal şirkətlərini “əhəmiyyətli risk” altında olduğunu bildirən məlum güvənlik açığları kataloquna əlavə etdi.
Mənbə: CISA, Roundcube-dəki xəta istismarına dair xəbərdarlıq (itsecurity.pt)