roundcube-webmail-atac

Webmail-ul Roundcube, inclus în multe panouri de găzduire, are o vulnerabilitate exploatată activ care poate expune parolele conturilor de email și mesajele firmei.

Roundcube este interfața web prin care multe firme mici își citesc emailul, fiind livrată implicit în panouri de găzduire precum cPanel sau Plesk. O vulnerabilitate identificată prin codul CVE-2026-48842 permite unui atacator neautentificat să injecteze comenzi în baza de date, printr-o componentă folosită la căutarea utilizatorilor. Prin această breșă, atacatorul poate ajunge la parolele conturilor de email și la mesajele stocate.

Problema este cu atât mai serioasă cu cât este deja folosită în atacuri reale, iar reparația este disponibilă în versiunile 1.6.16 și 1.7.1 — multe instalări rămân însă neactualizate. Cercetătorii de la Shadowserver au identificat peste 500.000 de instanțe Roundcube expuse pe internet.

Pentru o firmă mică, un cont de email compromis nu este un incident minor. Dintr-o căsuță preluată pleacă facturi false către clienți, cereri de schimbare a contului bancar (IBAN) și cereri de resetare a parolelor pentru alte servicii legate de aceeași adresă. Practic, emailul este cheia care deschide restul afacerii.

Ce ai de făcut:

  • Actualizează Roundcube la versiunea 1.6.16 sau 1.7.1, care conțin reparația.
  • Dacă webmail-ul este administrat de furnizorul de găzduire, întreabă-l direct dacă a aplicat corecția.
  • Activează verificarea în doi pași pentru conturile de email.
  • Schimbă parolele conturilor de email dacă ai rulat o versiune veche, expusă.
  • Într-o firmă fără IT propriu, stabilește cine urmărește actualizările la panoul de găzduire — presupunerea că „se ocupă hostingul de la sine” este exact golul pe care îl acoperă un serviciu de mentenanță.

O actualizare aplicată la timp și verificarea în doi pași pe email fac diferența dintre o breșă anunțată și un cont pierdut.

Surse:

Acest articol a fost generat cu asistență AI.

Cere o ofertă

← Toate noutățile