image

CISA meldt actief misbruik van XSS-kwetsbaarheid in Roundcube Webmail

donderdag 27 juni 2024, 10:59 door Redactie, 1 reacties

Een cross-site scripting (XSS) kwetsbaarheid in Rouncube Webmail is of wordt nog altijd misbruikt bij aanvallen, zo meldt het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security. Roudcube is opensource-webmailsoftware en wordt door allerlei organisaties gebruikt.

Een kwetsbaarheid in de software maakt het mogelijk om via een malafide XML-bijlage XSS-aanvallen uit te voeren. Verdere details over het beveiligingslek zijn niet gegeven. Het probleem (CVE-2020-13965) werd vier jaar geleden al door Roundcube verholpen. Het CISA waarschuwt nu echter dat aanvallers de kwetsbaarheid actief bij aanvallen gebruiken of hebben gebruikt. Iets dat niet eerder bekend was.

Details over de aanvallen zijn niet door het CISA gegeven. Afgelopen oktober meldde antivirusbedrijf ESET nog dat aanvallers een andere Roudcube XSS-kwetsbaarheid gebruikten voor het stelen van e-mail. Door het versturen van een malafide e-mail kan een aanvaller JavaScript in de browser van het slachtoffer uitvoeren en vervolgens alle e-mails in zijn of haar e-mailaccount stelen. Volgens ESET waren deze aanvallen het werk van een spionagegroep genaamd Winter Vivern.

Reacties (1)
28-06-2024, 10:57 door Anoniem
4 jaar niet updaten van software die al die tijd gerapareerd was is ook vragen om problemen.

Zoiets als door blijven rijden met een lekke band.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.