Korzystając z tej strony zgadzasz się z polityką prywatności i regulaminem.
Akceptuj
WebInside.plWebInside.plWebInside.pl
  • Aktualności
  • Technologie
  • WWW
  • E-marketing
  • AI
  • Poradniki
  • e(Biznes)
Szukaj
  • Kontakt
  • Forum
WebInside.pl © 2023.
Czytasz: Krytyczna luka w Roundcube – popularnym systemie poczty. Miliony serwerów na całym świecie w niebezpieczeństwie
Udostępnij
Zaloguj się
Powiadomienia
Aa
WebInside.plWebInside.pl
Aa
Szukaj
  • Strona główna
  • Aktualności
  • Technologie webowe
  • Publicystyka
  • E-marketing
  • Poradniki
  • AI
  • Technologie
  • Artykuły partnerskie
  • Więcej
    • Kontakt
    • Mapa strony
Masz już konto? Zaloguj się
  • Aktualności
  • Technologie
  • WWW
  • E-marketing
  • AI
  • Poradniki
  • e(Biznes)
WebInside.pl © 2023.
WebInside.pl > Aktualności > Krytyczna luka w Roundcube – popularnym systemie poczty. Miliony serwerów na całym świecie w niebezpieczeństwie
Aktualności

Krytyczna luka w Roundcube – popularnym systemie poczty. Miliony serwerów na całym świecie w niebezpieczeństwie

WebInside.pl
Ostatnia aktualizacja: 06.06.2025
WebInside.pl
Udostępnij
Udostępnij

Odkryto lukę, która przez ostatnią dekadę mogła narażać miliony serwerów pocztowych na przejęcie przez cyberprzestępców. Problem dotyczy Roundcube – popularnego systemu poczty internetowej używanego przez setki dostawców hostingu na całym świecie. Co gorsza, luka pozostawała niezauważona przez co najmniej 10 lat.

Zawartość
Jak poważne jest zagrożenie?Co to znaczy dla zwykłego użytkownika?Jak działa ten atak?Kto już wykorzystuje tę lukę?Co trzeba zrobić natychmiast?Dlaczego luka była tak długo ukryta?Reakcje branży

Jak poważne jest zagrożenie?

To naprawdę duży problem. Luka otrzymała ocenę aż 9,9 punktów w 10-punktowej skali CVSS. To oznacza, że jest to zagrożenie niemal maksymalnego poziomu.

Odkrył ją badacz bezpieczeństwa Kirill Firsov. „To nie jest coś, co widzimy codziennie” – mówi Alexander Zonov, ekspert ds. bezpieczeństwa informacji. „Fakt, że luka przetrwała niezauważona przez dekadę, budzi pytania o jakość audytów bezpieczeństwa”.

Według szacunków badaczy, problem może dotyczyć nawet 53 milionów aktywnych hostów na całym świecie. To gigantyczna liczba. Wyobraź sobie – każdy z tych serwerów może być potencjalnie przejęty przez hakerów.

Co to znaczy dla zwykłego użytkownika?

Możesz się zastanawiać – jak to mnie dotyczy? Otóż bardzo bezpośrednio. Roundcube to system, który pozwala czytać pocztę przez przeglądarkę internetową. Jest instalowany domyślnie w wielu popularnych panelach hostingowych.

Jeśli korzystasz z hostingu, który ma otwarte porty 2083, 2086, 2087 lub 2096 – prawdopodobnie jesteś narażony. Nie musisz nawet wiedzieć, że używasz Roundcube. System może być zainstalowany bez twojej wiedzy.

Zagrożeni są użytkownicy popularnych paneli jak Plesk, cPanel, ISPConfig czy DirectAdmin. To oznacza setki tysięcy serwerów hostingowych – od małych dostawców po duże firmy.

Jak działa ten atak?

Haker potrzebuje tylko dostępu do skrzynki e-mail. To może brzmi jak dużo, ale w praktyce nie jest to trudne. Dane do logowania można wykraść przez:

  • Phishing (fałszywe strony logowania)
  • Wycieki danych z innych serwisów
  • Proste zgadywanie haseł

Po uzyskaniu dostępu do konta e-mail, cyberprzestępca może przejąć kontrolę nad całym serwerem. Problem leży w niewłaściwej walidacji parametru „_from” w pliku upload.php.

Brzmi skomplikowanie? W uproszczeniu: system nie sprawdza poprawnie pewnych danych, które wysyła użytkownik. Haker może w te dane wstrzyknąć złośliwy kod i uruchomić go na serwerze.

Kto już wykorzystuje tę lukę?

Niestety, hakerzy już o tym wiedzą. Kirill Firsov potwierdził, że exploit – czyli narzędzie do wykorzystania luki – jest już sprzedawany na hakerskich forach. „Ta luka jest już znana, można ją wykorzystać i jest sprzedawana” – ostrzega badacz.

Co więcej, za exploit na Roundcube brokerzy podatności płacą nawet do 50 000 dolarów. To pokazuje, jak cenne są tego typu luki dla cyberprzestępców.

Grupy szpiegowskie APT28 i Winter Vivern już wcześniej atakowały Roundcube. Wykorzystywały inne luki do kradzieży danych logowania i szpiegowania wrażliwej korespondencji. Teraz mają jeszcze potężniejsze narzędzie.

Co trzeba zrobić natychmiast?

Jeśli administrujesz serwerem – aktualizuj Roundcube już dziś! Deweloperzy wydali poprawki w wersjach 1.6.11 i 1.5.10 LTS.

„Jeśli ktoś wcześniej tej luki nie wykorzystał, to z pewnością zrobi to teraz, gdy exploit jest publiczny” – ostrzega Zonov.

Jeżeli korzystasz z hostingu, skontaktuj się z dostawcą. Zapytaj, czy używają Roundcube i czy system jest już zaktualizowany. Nie czekaj – każda godzina zwłoki zwiększa ryzyko.

Dlaczego luka była tak długo ukryta?

Problem istniał w kodzie źródłowym od dekady. Luka została oznaczona jako CVE-2025-49113. Źródło problemu leży w funkcji upload.php, odpowiedzialnej za ustawienia programu.

Jak to możliwe, że nikt nie zauważył tego przez 10 lat? To pokazuje, jak trudne jest znalezienie wszystkich błędów w skomplikowanym oprogramowaniu. Czasami najgroźniejsze luki ukrywają się w pozornie niewinnych fragmentach kodu.

Co ciekawe, kilka niezależnych zespołów badawczych natrafiło na tę lukę w zbliżonym czasie. To sugeruje, że mogła być już wcześniej znana niektórym środowiskom.

Reakcje branży

Positive Technologies potwierdziła skuteczność exploitów. Firma zarekomendowała pilne wdrożenie aktualizacji do bezpiecznych wersji.

Firma FearsOff, która odkryła lukę, opisała ją jako „email armageddon”. To dosadne określenie pokazuje skalę zagrożenia.

„Ten typ luki to wymarzona okazja dla cyberprzestępców” – ostrzegają specjaliści. Po ujawnieniu szczegółów technicznych ataki mogą znacznie się nasilić.

Może Cię zainteresować

Nvidia przyłapana? Gigant AI chciał kupić miliony pirackich książek

OpenAI szykuje rewolucję w ChatGPT. Reklamy zmienią oblicze aplikacji

Windows 11 wciąż przegrywa z Windows 10

X zmienia zasady gry: kraj pochodzenia użytkowników teraz widoczny!

Koniec ery wolności na Androidzie – alternatywne sklepy tracą grunt pod nogami

WebInside.pl 2025-06-06 2025-06-06
Udostępnij ten artykuł
Facebook Twitter Kopiuj link Wydrukuj
Udostępnij
Poprzedni artykuł PHP: praktyczne zastosowania w nowoczesnych aplikacjach webowych
Następny artykuł elevenlabs v3 ElevenLabs prezentuje v3 – nowa era w sztucznej inteligencji głosowej
Zostaw komentarz lub opinię

Dodaj komentarz Anuluj pisanie odpowiedzi

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Najnowsze artykuły

Procesor AMD Ryzen 7
Najlepsze procesory z pamięcią 3D V-Cache: Wydajność dla graczy i profesjonalistów
Technologie
Jak przygotować sklep internetowy na automatyzację obsługi klienta?
Artykuły partnerskie
the nvidia logo is displayed on a table
Nvidia przyłapana? Gigant AI chciał kupić miliony pirackich książek
AI Aktualności
Najczęstsze błędy w SMS marketingu: jak nie przepalić budżetu?
E-marketing
4 najczęstsze cyberzagrożenia w przemyśle
Technologie
Jak uratować zaschnięty tusz do drukarki? Skuteczne domowe sposoby i porady
Poradniki
Model 3D jako wspólne źródło danych dla projektu, produkcji i montażu
Artykuły partnerskie
Dlaczego wideo z telefonu sprzedaje na TikToku lepiej niż profesjonalne spoty?
Artykuły partnerskie
Dwa ekrany zawsze pod ręką – zalety korzystania z monitora przenośnego na co dzień
Technologie
Rola nowoczesnych technologii w procesie rehabilitacji
Artykuły partnerskie
banner
Chcesz umieścić swoją reklamę w portalu WebInside.pl?
Skontaktuj się z nami, a zaproponujemy interesujące formy reklamy.
Skontaktuj się

Inne polecane artykuły

the nvidia logo is displayed on a table
AIAktualności

Nvidia przyłapana? Gigant AI chciał kupić miliony pirackich książek

4 min czytania
a laptop computer sitting on top of a wooden table
Aktualności

OpenAI szykuje rewolucję w ChatGPT. Reklamy zmienią oblicze aplikacji

7 min czytania
a macbook air laptop in the dark
Aktualności

Windows 11 wciąż przegrywa z Windows 10

8 min czytania
person holding silver iphone 6
Aktualności

X zmienia zasady gry: kraj pochodzenia użytkowników teraz widoczny!

6 min czytania
black Sony Xperia android smartphone
AktualnościTechnologie

Koniec ery wolności na Androidzie – alternatywne sklepy tracą grunt pod nogami

9 min czytania
AIAktualności

PayPal rozdaje darmową subskrypcję Perplexity Pro na rok – szczegóły największej promocji AI 2025

11 min czytania
Aktualności

Poczuj chemię do BLIKA – na czym polega nowa akcja promocyjna Motivation Direct?

3 min czytania
Aktualności

Niemcy mogą zakończyć erę ad-blockerów – sprawa trafiła z powrotem do sądu

5 min czytania
//

WebInside.pl – portal technologiczny. Aktualności ze świata technologii, webmastering, marketing internetowy, AI, poradniki.

 

Partnerzy

Wszystkie kategorie

  • AI
  • Aktualności
  • Artykuły partnerskie
  • E-marketing
  • e(Biznes)
  • Poradniki
  • Publicystyka
  • Technologie
  • Technologie webowe

Ostatnio dodane

  • Najlepsze procesory z pamięcią 3D V-Cache: Wydajność dla graczy i profesjonalistów
  • Jak przygotować sklep internetowy na automatyzację obsługi klienta?
  • Nvidia przyłapana? Gigant AI chciał kupić miliony pirackich książek
  • Najczęstsze błędy w SMS marketingu: jak nie przepalić budżetu?

Kontakt

Chcesz się z nami skontaktować? Jesteś zainteresowany reklamą lub artykułem sponsorowanym?

Skorzystaj z formularza kontaktowego lub napisz do nas na kontakt@webinside.pl

WebInside.plWebInside.pl
WebInside.pl © 2023 | Mapa strony | Forum | Polityka prywatności
Witaj ponownie!

Zaloguj się do swojego konta

Zapomniałeś hasła?