Tehnologie. Digital. Inovație.
Securitate

Atacuri cibernetice masive exploatează o vulnerabilitate critică în Roundcube Webmail

Canadian authorities warn of active exploitation of Roundcube Webmail flaw CVE-2026-48842. This high-severity vulnerability impacts global installations.

Atacuri cibernetice masive exploatează o vulnerabilitate critică în Roundcube Webmail

Pluginurile de email neprotejate deschid ușa atacatorilor!

Autoritățile cibernetice din Canada au tras un semnal de alarmă urgent cu privire la o vulnerabilitate de securitate exploatată activ, care afectează instalările Roundcube Webmail din întreaga lume. Cu indicativul CVE-2026-48842 și un scor de severitate ridicat CVSS de 8.1, bresa se află în interiorul modulului virtuser_query al platformei și permite atacuri de tip injecție SQL fără a fi nevoie de autentificare.

Vulnerabilitatea le dă infractorilor cibernetici posibilitatea de a rula comenzi în baza de date fără a prezenta vreo acreditare anterioară. Deoarece vectorul de atac vizează un modul integrat care gestionează interogările utilizatorilor, hackerii pot ocoli măsurile standard de securitate înainte ca victimele să se logheze măcar în căsuța poștală.

Vulnerabilitățile software care nu cer nicio interacțiune din partea utilizatorului și nici date de autentificare reprezintă riscuri majore pentru mediul corporativ. Atacatorii care scanează constant internetul pot localiza servere de poștă electronică vulnerabile și le pot compromite în mod automat.

Care este capcana interogărilor SQL ascunse?

Această descoperire scoate la iveală pericolele ascunse în spatele platformelor standard de comunicare. Echipele de securitate trec adesea cu vederea pluginurile auxiliare atunci când auditează aplicațiile web pentru riscuri potențiale.

Organizațiile trebuie să aplice imediat patch-urile oficiale de securitate pentru a-și proteja infrastructura de mesagerie în fața valului actual de atacuri. Soluțiile obișnuite de protecție perimetrică se chinuie adesea să detecteze interogările SQL sofisticate ascunse în traficul web obișnuit.

Centrul Canadian pentru Securitate Cibernetică le cere administratorilor să actualizeze sistemele fără întârziere. Neglijarea acestor actualizări lasă ecosisteme întregi de email la mila accesului neautorizat la date și a preluării controlului asupra sistemelor.

Ce trebuie să știi despre vulnerabilitatea Roundcube?

Care este scorul de gravitate al breșei din Roundcube? Problema este înregistrată sub codul CVE-2026-48842 și are un scor CVSS de severitate de 8.1 din 10.

Unde se află mai exact eroarea de securitate în software? Vulnerabilitatea este localizată strict în interiorul modulului virtuser_query utilizat de platforma Roundcube Webmail.

Atacă deja hackerii activ folosind această slăbiciune? Da, oficialii cibernetici din Canada au confirmat că răufăcătorii exploatează activ această vulnerabilitate în atacuri reale.

More stories:

Content written by [email protected] (The Hacker News) for stiri-blockchain.ro editorial team, AI-assisted.

Share:

Leave a comment