شعار زيفيرنت

استغلال Roundcube صفر يوم في الهجمات على الحكومات الأوروبية - أسبوع أمني مع توني أنسكومب

التاريخ:

فيديو

يتطلب استغلال يوم الصفر الذي نشرته مجموعة Winter Vivern APT فقط أن يقوم الهدف بعرض رسالة معدة خصيصًا في متصفح الويب

هذا الأسبوع، وصف بحث ESET كيف قامت مجموعة Winter Vivern APT باستغلال ثغرة XSS في خوادم Roundcube Webmail لاستهداف الكيانات الحكومية الأوروبية ومراكز الأبحاث. اكتشف باحثو شركة ESET الهجمات في 11 أكتوبرth أثناء مراقبة عمليات التجسس الإلكتروني التي تقوم بها Winter Vivern، والتي تستهدف عادةً الحكومات في أوروبا وآسيا الوسطى. وقاموا على الفور بإبلاغ فريق Roundcube بالثغرة الأمنية في 12 أكتوبرth، الذي أصدر تحديثات أمنية للثغرة الأمنية بعد أربعة أيام.

يمكن استغلال الثغرة الأمنية (CVE-2023-5631) عبر رسائل البريد الإلكتروني المعدة خصيصًا. ننصح المؤسسات بشدة بتحديث عمليات تثبيت Roundcube Webmail الخاصة بها إلى الإصدار الأحدث بسرعة.

اكتشف المزيد في الفيديو وفي مدونتنا.

تواصل معنا على فيسبوك تويترلينكدين: و   إنستغرام.

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة