هکرها اکنون از نقص مهم Roundcube در حملات تزریق کد سوء استفاده می کنند
به گفته مرکز کانادایی امنیت سایبری، یک آسیبپذیری با شدت بالا Roundcube Webmail که در ماه می اصلاح شد، اکنون به طور فعال در حملات مورد سوء استفاده قرار میگیرد. [...]
به گفته مرکز کانادایی امنیت سایبری، یک آسیبپذیری با شدت بالا Roundcube Webmail که در ماه می اصلاح شد، اکنون به طور فعال در حملات مورد سوء استفاده قرار میگیرد.
Roundcube Webmail یک سرویس گیرنده ایمیل IMAP مبتنی بر مرورگر است که به عنوان رابط ایمیل پیشفرض توسط هزاران سرویس با میلیونها کاربر استفاده میشود و با کنترل پنل میزبانی وب cPanel از پیش نصب شده است.
در ماه مه، تیم امنیتی Roundcube این نقص را اصلاح کرد (بهعنوان CVE-2026-48842 ردیابی شد)، و آن را بهعنوان یک تزریق SQL از پیش تأیید شده در افزونه داخلی virtuser_query توصیف کرد، که جستجوهای کاربر مبتنی بر پایگاه داده را مدیریت میکند و کاربران را به آدرسهای ایمیل نگاشت میکند.
بهرهبرداری موفقیتآمیز میتواند به عوامل تهدید بدون هیچ امتیازی اجازه دهد تا احراز هویت را دور بزنند، دستورات پایگاه داده مخرب را تزریق و اجرا کنند، و دادهها را از پایگاه داده Roundcube در حملاتی با پیچیدگی بالا که نیازی به تعامل کاربر ندارند، بدزدند.
Roundcube همچنین "به شدت" توصیه می کند که کاربران سرورهای خود را به نسخه های 1.6.16 و 1.7.1 به روز کنند که این آسیب پذیری را برطرف می کند.
Shadowserver غیرانتفاعی نظارت بر تهدید اکنون بیش از 523000 نمونه Roundcube را که در اینترنت در معرض دید قرار گرفته اند ردیابی می کند. با این حال، هیچ اطلاعاتی در مورد تعداد هانی پات وجود ندارد یا قبلا در برابر این نقص وصله شده است.
روز دوشنبه، چهار ماه پس از وصله CVE-2026-48842، مرکز کانادایی امنیت سایبری توصیه ماه مه خود را به روز کرد تا هشدار دهد که مهاجمان اکنون به طور فعال از آن سوء استفاده می کنند.
مرکز سایبری هشدار داد: «گزارشهای منبع باز نشان میدهد که CVE-2026-48842 در طبیعت مورد سوء استفاده قرار میگیرد،» و از مدیران خواست تا سرورهای ایمیل وب خود را ایمن کنند.
در حالی که یک بهروزرسانی امنیتی برای مسدود کردن حملات جاری در دسترس است، مدیرانی که نمیتوانند بلافاصله سرورهای خود را ارتقا دهند، باید افزونه virtuser_query را غیرفعال یا حذف کنند تا بردار حمله حذف شود.
نقایص امنیتی Roundcube یک هدف محبوب برای گروههای هک سایبری و هکری مورد حمایت دولت بوده است، به طوری که گروه تهدید روسی Winter Vivern (TA473) از برنامه نویسی متقابل سایت (XSS) روز صفر (CVE-2023-5631) در حملاتی که نهادهای دولتی اروپایی را هدف میگیرند و گروه روسی APT28 چندگانه APT28 استفاده میکند. (CVE-2020-35730، CVE-2020-12641، و CVE-2021-44026) برای نقض سیستم های ایمیل دولت اوکراین.
اخیرا، در ماه فوریه، آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) دو نقص دیگر Roundcube (CVE-2025-49113 و CVE-2025-68461) را به عنوان فعالانه مورد سوء استفاده قرار داده و به آژانس های دولتی دستور داد تا شبکه های خود را در عرض سه هفته ایمن کنند.
از ماه مه 2022، آژانس امنیت سایبری 11 آسیب پذیری ایمیل Roundcube را به عنوان مورد سوء استفاده در طبیعت برچسب گذاری کرده است.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
Check Point در مورد سوء استفاده هکرها از نقص امنیتی VPN RCE هشدار می دهد
هکرها شروع به سوء استفاده از نقص مهم وردپرس برای اجرای کد می کنند
گزارش InfraTrust به سیستم های مدیریت شبکه در معرض حمله هشدار می دهد
وصله های Arista به طور فعال از VeloCloud Orchestrator zero-day بهره برداری کردند
F5 نقص BIG-IP APM روز صفر را که در حملات RCE مورد سوء استفاده قرار میگیرد وصله میکند
متن اصلی (انگلیسی)
Hackers now exploit critical Roundcube flaw in code injection attacks
A high-severity Roundcube Webmail vulnerability patched in May is now being actively exploited in attacks, according to the Canadian Centre for Cyber Security. [...]