Exploitation active de vulnérabilité critique de Roundcube

Une vulnérabilité critique dans Roundcube Webmail a été récemment détectée et corrigée en mai. Cependant, selon le Centre canadien pour la sécurité cybernétique, cette vulnérabilité est maintenant utilisée dans des attaques de type injection de code.

Les attaquants peuvent utiliser cette vulnérabilité pour injecter du code malveillant dans les serveurs Roundcube Webmail, ce qui peut entraîner des conséquences graves pour les utilisateurs.

À retenir

  • Une vulnérabilité critique dans Roundcube Webmail a été détectée
  • Cette vulnérabilité est maintenant utilisée dans des attaques de type injection de code

Recommandations

  • Les administrateurs de serveurs Roundcube Webmail doivent mettre à jour leur logiciel pour corriger la vulnérabilité

Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.

Retour en haut