Scroll untuk baca artikel
Networking

CISA: Kelemahan RoundCube yang baru saja ditambal kini dieksploitasi dalam serangan

48
×

CISA: Kelemahan RoundCube yang baru saja ditambal kini dieksploitasi dalam serangan

Share this article
cisa:-kelemahan-roundcube-yang-baru-saja-ditambal-kini-dieksploitasi-dalam-serangan
CISA: Kelemahan RoundCube yang baru saja ditambal kini dieksploitasi dalam serangan

E-mail

CISA menandai dua kerentanan Roundcube Webmail sebagai dieksploitasi secara aktif dalam serangan dan memerintahkan lembaga federal AS untuk menambalnya dalam waktu tiga minggu.

Example 300x600

Roundcube Webmail adalah klien email berbasis web yang telah menjadi antarmuka email default untuk panel kontrol hosting web cPanel yang banyak digunakan sejak tahun 2008.

Kerentanan pertama yang ditandai sebagai disalahgunakan secara aktif oleh pelaku ancaman adalah kelemahan kritis eksekusi kode jarak jauh yang dilacak CVE-2025-49113yang mana yang pertama ditandai sebagai dieksploitasi beberapa hari setelah ditambal pada bulan Juni 2025, ketika pengawas keamanan Internet Shadowserver memperingatkan bahwa lebih dari 84.000 instalasi email web Roundcube yang rentan rentan terhadap serangan.

Ahli

Roundcube menambal yang kedua (CVE-2025-68461) dua bulan lalu, pada bulan Desember 2025, memperingatkan bahwa penyerang jarak jauh yang tidak diautentikasi dapat mengeksploitasinya melalui serangan skrip lintas situs (XSS) dengan kompleksitas rendah yang menyalahgunakan tag animasi dalam dokumen SVG.

“Kami sangat menyarankan untuk memperbarui semua instalasi produktif Roundcube 1.6.x dan 1.5.x dengan versi baru ini,” tim keamanan Roundcube memperingatkan ketika merilis versi 1.6.12 dan 1.5.12 yang mengatasi kelemahan keamanan ini.

Shodan saat ini sedang melacak lebih dari 46.000 instance Roundcube dapat diakses di internet. Namun belum ada informasi berapa banyak dari mereka yang rentan terhadap serangan CVE-2025-49113 atau CVE-2025-68461.

Instans Roundcube online
Instans Roundcube online (Shodan)

Meskipun tidak memberikan rincian apa pun tentang serangan yang mengeksploitasi dua kelemahan keamanan ini, CISA ditambahkan mereka ke sana Katalog Kerentanan yang Dieksploitasi (KEV) yang Diketahui pada hari Jumat, memperingatkan bahwa mereka adalah “vektor serangan yang sering dilakukan oleh pelaku dunia maya yang jahat dan menimbulkan risiko signifikan terhadap perusahaan federal.”

CISA juga melacak sepuluh kerentanan Roundcube Webmail lainnya yang dieksploitasi secara aktif dalam serangan atau pernah disalahgunakan di masa lalu.

Badan keamanan siber AS telah memerintahkan badan-badan Federal Civilian Executive Branch (FCEB) untuk mengamankan sistem mereka dari bug keamanan ini dalam waktu tiga minggu, paling lambat tanggal 13 Maret, sebagaimana diamanatkan oleh arahan operasional yang mengikat (Direksi 22-01) diterbitkan pada bulan November 2021.

Kerentanan Roundcube telah menjadi target populer kejahatan dunia maya dan kelompok ancaman yang disponsori negara, yang terbaru adalah kerentanan penyimpanan skrip lintas situs (XSS) (CVE-2023-5631) yang dieksploitasi oleh kelompok peretas Winter Vivern (TA473) Rusia di serangan zero-day yang menargetkan entitas pemerintah Eropa dan oleh Kelompok spionase dunia maya APT28 Rusia untuk melanggar sistem email pemerintah Ukraina.

tines

Masa depan infrastruktur TI telah tiba

Infrastruktur TI modern bergerak lebih cepat dibandingkan dengan alur kerja manual.

Dalam panduan Tines baru ini, pelajari bagaimana tim Anda dapat mengurangi penundaan manual yang tersembunyi, meningkatkan keandalan melalui respons otomatis, dan membangun serta menskalakan alur kerja cerdas di atas alat yang sudah Anda gunakan.