Axtarış...

"Roundcube Webmail" xidmətində kiberhücumlarda istismar edilən yüksək riskli zəiflik aşkarlanıb

"Roundcube Webmail" xidmətində kiberhücumlarda istismar edilən yüksək riskli zəiflik aşkarlanıb

Kanada Kibertəhlükəsizlik Mərkəzi (Cyber Centre) geniş istifadə olunan açıq mənbəli "Roundcube" veb-poçt müştərisində yüksək risk dərəcəsinə malik zəifliyin təhdid aktyorları tərəfindən aktiv şəkildə istismar edildiyi barədə xəbərdarlıq edib. Mərkəz açıq mənbəli hesabatlara əsaslanaraq zəifliyin real mühitdə kiberhücumlar zamanı istifadə olunduğunu təsdiqləsə də, insidentlərin detallarını hələlik açıqlamayıb.

CVE-2026-48842 identifikatoru (CVSS balı: 8.1) ilə izlənilən bu təhlükəsizlik boşluğu, "virtuser_query" plaginində heç bir autentifikasiya tələb olunmadan kənardan istismar edilə bilən SQL inyeksiyası (SQL injection) xətasıdır.

Sözügedən plagin elektron poçt ünvanlarını poçt qutusu istifadəçi adlarına uyğunlaşdırmaq üçün fəaliyyət göstərir və inyeksiya cəhdlərini neytrallaşdırmaq məqsədilə tərs sləş (backslash) qaçışından istifadə edən preg_replace() filtrini tətbiq edir. Lakin "SentinelOne" tədqiqatçılarının izahına görə, kiberhücumçular xüsusi hazırlanmış tərs sləş ardıcıllıqlarını ehtiva edən sorğular göndərməklə bu müdafiə mexanizmini aşa bilirlər. Hücumçunun zərərli daxiletmələri preg_replace() filtrindən yan keçir və nəticədə dırnaq işarələri birləşdirilərək birbaşa verilənlər bazasına göndərilən zərərli SQL sətrinə çevrilir.

"Paymob" şirkətinin informasiya təhlükəsizliyi üzrə rəhbəri Ömər Əhmədin sözlərinə görə, zəifliyin uğurla istismarı kiberhücumçulara verilənlər bazası əməliyyatlarına müdaxilə etməyə, qorunan məlumatlara, istifadəçi məlumatlarına, mesajlara və ünvan kitabçalarına giriş əldə etməyə imkan yaradır. Eyni zamanda, hücumçular bu boşluq vasitəsilə autentifikasiya iş axınlarını və admin funksiyalarını da xəritələndirə bilərlər.

"The Shadowserver Foundation" şirkətinin məlumatına əsasən, hazırda internetə çıxışı olan 500.000-dən çox "Roundcube" serveri fəaliyyət göstərir. Onlardan nə qədərinin bu zəifliyə qarşı həssas olduğu dəqiq bilinməsə də, "Roundcube" serverləri mütəmadi olaraq təhdid aktyorlarının əsas hədəflərindən biri hesab olunur (əvvəlki CVE-2025-68461, CVE-2025-49113 və CVE-2024-37383 zəifliklərində olduğu kimi).

Kompüter İnsidentlərinə Qarşı Mübarizə Mərkəzi tərəfindən sistem administratorlarına və qurumlara yuxarıda sadalanan kiber təhdidlərdən qorunmaq, həmçinin potensial məlumat sızıntılarının qarşısını almaq üçün "Roundcube Webmail" proqram təminatını dərhal yamaqlanmış təhlükəsiz versiyalara (may ayının sonlarında təqdim edilmiş 1.6.16 və ya 1.7.1) yeniləmək tövsiyə olunur.

© 2011-2026 Bütün Hüquqlar Qorunur