Vulnerabilitat crítica a Roundcube Webmail

Crítica alerta 5

Introducció

S'ha identificat una vulnerabilitat crítica a Roundcube Webmail que ha estat sense descobrir durant una dècada.

L'error resideix a l'arxiu upload.php, on es permet la deserialització insegura de dades a través del paràmetre ocult _from. Això possibilita que un atacant autenticat executi codi arbitrari al servidor, comprometent la seva integritat.

Afectació

Requisits mínims:
Només cal tenir un compte vàlid (o credencials robats) a Roundcube.

Impacte:
Execució remota de codi amb els permisos del servidor web; des d'aquí és trivial escalar privilegis o pivotar altres sistemes.

Abast temporal:
el codi vulnerable existeix des d'almenys 2015, per la qual cosa instal·lacions legacy de Roundcube 1.0–1.6.10 són vulnerables.

Solució

Actualitzar ja a 1.6.11 o 1.5.10 LTS i restringir l'accés administratiu. També es recomana revisar els logs a la recerca de trucades sospitoses a upload.php.

Més informació: roundcube.net
Font: Kirill Firsov

Ajuda a estar segur i comparteix aquesta alerta de seguretat:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
Infordisa / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.