Roundcube Webmail kritikal xavfli xatosi kod injectiya hujumlarida faoliyatga kirgan
Kanadan Kiber Xavfsizlik Markazi May oylagi yopilgan kritikal Roundcube xatosi hozir kod injectiya orqali hujumlarda aktiv foydalanilayotganini bildirdi.

Kanadan Kiber Xavfsizlik Markazi (CCCS) yanada bir xavfli e’lon qildi: May oylagi yopilgan Roundcube Webmail kritikal xatosi hozir kod injectiya usulida amalga oshirilgan hujumlarda tajriba etilmoqda.
Roundcube – jahon ichida ko‘p kompaniyalar va ta’lim muassasalarida ishlatiladigan ochiq manbali webmail platformasi. Xato, ularning kodini noto‘g‘ri filtratsiya qilganda, hujumgarlar serverga arbitrary kodni joylashtirishi mumkin.
CCCSning ogohlantirishiによると, bu xato CVE-2024-??? (manba daqiq raqam berilmagan) sifatida bilib olinadi va mayda yopilgan patch bilan hal qilinadi, lekin patchni o‘rnatmagan tizimlar hali ham xavfli.
Xavfli tizimlarda hujumgarlar POST so‘rovlari orqali zararli kodni yuborish, keyin ularni web interfeysida bajarish orqali pochta ma’lumotlarini o‘qish, filtrlash yoki serverni wholly hijack qilish imkoniyatini oladi.
Muhim tavsiya: Roundcube foydalanan barcha adminlarimizga, avvalgi may patchini tez-tez o‘rnatish, kirish logsini monitoring qilish va zararli so‘rovlarni bloklash uchun WAF yoki sodda input validation qo‘llash tavsiya etiladi.



