Хакеры активно эксплуатируют критическую уязвимость Roundcube в атаках с внедрением кода
Согласно канадскому центру кибербезопасности, уязвимость, исправленная в мае, сейчас используется в атаках типа code injection.

Канадский центр кибербезопасности (CCCS) предупреждает, что критическая уязвимость Roundcube Webmail, исправленная в мае, сейчас активно эксплуатируется в атаках типа внедрения кода.
Roundcube – популярное открытое веб‑почтовое решение, используемое множеством организаций по всему миру. Уязвимость возникает из‑за недостаточной фильтрации пользовательского ввода, что позволяет злоумышленникам внедрять произвольный код на сервер.
Согласно предупреждению CCCS, уязвимость идентифицирована как CVE-2024-??? (точный номер в источнике не указан) и была закрыта патчем в мае, однако системы, не получившие обновление, остаются под угрозой.
Атакующие отправляют вредоносный payload через POST‑запросы, после чего код выполняется в веб‑интерфейсе, что даёт возможность читать почту, модифицировать фильтры или полностью захватить сервер.
Эксперты рекомендуют администраторам незамедлительно установить майский патч, включать ведение журналов запросов и применять WAF или строгую валидацию ввода для блокировки подозрительного трафика.



