پرش به محتوای اصلی

هکرها اکنون از نقص مهم Roundcube در حملات تزریق کد سوء استفاده می کنند

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۲, پنجشنبه، ساعت ۱۶:۵۷حدود 2 دقیقه مطالعه

به گفته مرکز کانادایی امنیت سایبری، یک آسیب‌پذیری با شدت بالا Roundcube Webmail که در ماه می اصلاح شد، اکنون به طور فعال در حملات مورد سوء استفاده قرار می‌گیرد. [...]

به گفته مرکز کانادایی امنیت سایبری، یک آسیب‌پذیری با شدت بالا Roundcube Webmail که در ماه می اصلاح شد، اکنون به طور فعال در حملات مورد سوء استفاده قرار می‌گیرد.

Roundcube Webmail یک سرویس گیرنده ایمیل IMAP مبتنی بر مرورگر است که به عنوان رابط ایمیل پیش‌فرض توسط هزاران سرویس با میلیون‌ها کاربر استفاده می‌شود و با کنترل پنل میزبانی وب cPanel از پیش نصب شده است.

در ماه مه، تیم امنیتی Roundcube این نقص را اصلاح کرد (به‌عنوان CVE-2026-48842 ردیابی شد)، و آن را به‌عنوان یک تزریق SQL از پیش تأیید شده در افزونه داخلی virtuser_query توصیف کرد، که جستجوهای کاربر مبتنی بر پایگاه داده را مدیریت می‌کند و کاربران را به آدرس‌های ایمیل نگاشت می‌کند.

بهره‌برداری موفقیت‌آمیز می‌تواند به عوامل تهدید بدون هیچ امتیازی اجازه دهد تا احراز هویت را دور بزنند، دستورات پایگاه داده مخرب را تزریق و اجرا کنند، و داده‌ها را از پایگاه داده Roundcube در حملاتی با پیچیدگی بالا که نیازی به تعامل کاربر ندارند، بدزدند.

Roundcube همچنین "به شدت" توصیه می کند که کاربران سرورهای خود را به نسخه های 1.6.16 و 1.7.1 به روز کنند که این آسیب پذیری را برطرف می کند.

Shadowserver غیرانتفاعی نظارت بر تهدید اکنون بیش از 523000 نمونه Roundcube را که در اینترنت در معرض دید قرار گرفته اند ردیابی می کند. با این حال، هیچ اطلاعاتی در مورد تعداد هانی پات وجود ندارد یا قبلا در برابر این نقص وصله شده است.

روز دوشنبه، چهار ماه پس از وصله CVE-2026-48842، مرکز کانادایی امنیت سایبری توصیه ماه مه خود را به روز کرد تا هشدار دهد که مهاجمان اکنون به طور فعال از آن سوء استفاده می کنند.

مرکز سایبری هشدار داد: «گزارش‌های منبع باز نشان می‌دهد که CVE-2026-48842 در طبیعت مورد سوء استفاده قرار می‌گیرد،» و از مدیران خواست تا سرورهای ایمیل وب خود را ایمن کنند.

در حالی که یک به‌روزرسانی امنیتی برای مسدود کردن حملات جاری در دسترس است، مدیرانی که نمی‌توانند بلافاصله سرورهای خود را ارتقا دهند، باید افزونه virtuser_query را غیرفعال یا حذف کنند تا بردار حمله حذف شود.

نقایص امنیتی Roundcube یک هدف محبوب برای گروه‌های هک سایبری و هکری مورد حمایت دولت بوده است، به طوری که گروه تهدید روسی Winter Vivern (TA473) از برنامه نویسی متقابل سایت (XSS) روز صفر (CVE-2023-5631) در حملاتی که نهادهای دولتی اروپایی را هدف می‌گیرند و گروه روسی APT28 چندگانه APT28 استفاده می‌کند. (CVE-2020-35730، CVE-2020-12641، و CVE-2021-44026) برای نقض سیستم های ایمیل دولت اوکراین.

اخیرا، در ماه فوریه، آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) دو نقص دیگر Roundcube (CVE-2025-49113 و CVE-2025-68461) را به عنوان فعالانه مورد سوء استفاده قرار داده و به آژانس های دولتی دستور داد تا شبکه های خود را در عرض سه هفته ایمن کنند.

از ماه مه 2022، آژانس امنیت سایبری 11 آسیب پذیری ایمیل Roundcube را به عنوان مورد سوء استفاده در طبیعت برچسب گذاری کرده است.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

Check Point در مورد سوء استفاده هکرها از نقص امنیتی VPN RCE هشدار می دهد

هکرها شروع به سوء استفاده از نقص مهم وردپرس برای اجرای کد می کنند

گزارش InfraTrust به سیستم های مدیریت شبکه در معرض حمله هشدار می دهد

وصله های Arista به طور فعال از VeloCloud Orchestrator zero-day بهره برداری کردند

F5 نقص BIG-IP APM روز صفر را که در حملات RCE مورد سوء استفاده قرار می‌گیرد وصله می‌کند

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Hackers now exploit critical Roundcube flaw in code injection attacks

A high-severity Roundcube Webmail vulnerability patched in May is now being actively exploited in attacks, according to the Canadian Centre for Cyber Security. [...]

همه‌ی اخبار فناوری