Roundcube vá 11 lỗ hổng bảo mật nghiêm trọng

Roundcube vá 11 lỗ hổng bảo mật nghiêm trọng
CLOUD HOSTING
DỊCH VỤ
VPS • CLOUD • SERVER
Hiệu năng cao
Ổn định • Bảo mật • Tốc độ
☁️
SSD NVMe 99.9% 24/7
TÌM HIỂU NGAY

Roundcube, một nền tảng webmail phổ biến, vừa phát hành các phiên bản 1.6.18 và 1.7.3 để khắc phục tổng cộng mười một lỗ hổng bảo mật. Các bản cập nhật này giải quyết các vấn đề nghiêm trọng bao gồm lỗ hổng thực thi mã từ xa (RCE), các trường hợp bỏ qua Server-Side Request Forgery (SSRF), lỗ hổng injection và các lỗ hổngStored Cross-Site Scripting (XSS).

Các lỗ hổng bảo mật nghiêm trọng trong Roundcube

Phiên bản 1.6.18 và 1.7.3 của Roundcube đã được phát hành để giải quyết nhiều lỗ hổng bảo mật khác nhau. Trong số này, một lỗ hổng thực thi mã từ xa (RCE) trong plugin markasjunk là nghiêm trọng nhất. Lỗ hổng này ảnh hưởng đến trình điều khiển cmd_learn của plugin, được sử dụng để gửi tin nhắn đến một backend học máy.

Theo nhà nghiên cứu bảo mật nept1337, việc khai thác thành công lỗ hổng này có thể cho phép kẻ tấn công thực thi các lệnh trong môi trường Roundcube bị ảnh hưởng. Điều này tạo ra rủi ro trực tiếp cho máy chủ webmail và có khả năng lan sang các hệ thống khác có thể truy cập được từ đó. Lỗ hổng này là một ví dụ về rủi ro bảo mật có thể xảy ra khi các ứng dụng xử lý email và tích hợp với các hệ thống backend.

Việc chiếm quyền điều khiển máy chủ webmail có thể cho phép kẻ tấn công đánh cắp dữ liệu email, thiết lập quyền truy cập bền vững hoặc di chuyển sang các dịch vụ nội bộ. Các bản cập nhật cũng bao gồm các bản vá cho các lỗ hổng SSRF filter bypass trong logic xác thực URL cục bộ của Roundcube. Các lỗ hổng này cho phép kẻ tấn công có thể làm cho ứng dụng gửi yêu cầu đến các vị trí do kẻ tấn công chọn, bao gồm cả các dịch vụ nội bộ không thể truy cập công khai.

Một số phương thức bypass SSRF đã được ghi nhận, bao gồm việc sử dụng các dải địa chỉ cục bộ đặc biệt như 100.64.0.0/10fe80::/10. Một phương thức khác sử dụng các tên miền được chế tạo đặc biệt như nip.io và sslip.io để vượt qua kiểm tra is_local_url(). Các nhà nghiên cứu Dmytro Ivanenko và Milan Hoppe đã báo cáo những vấn đề này.

Trong các kịch bản thực tế, kẻ tấn công có thể khai thác lỗ hổng SSRF để yêu cầu một trang quản trị nội bộ, một điểm cuối siêu dữ liệu đám mây hoặc một dịch vụ chỉ chạy trên giao diện mạng riêng. Tác động của các cuộc tấn công này phụ thuộc vào thiết kế mạng và các biện pháp kiểm soát truy cập đi ra. Tuy nhiên, các máy chủ webmail có kết nối nội bộ rộng có thể đối mặt với mức độ phơi nhiễm cao hơn.

Các lỗ hổng khác được khắc phục

Ngoài các vấn đề RCE và SSRF, các bản phát hành mới còn giải quyết một loạt các lỗ hổng khác. Chúng bao gồm lỗ hổng LDAP filter injection, lỗ hổng Sieve script injection tùy ý, lỗ hổng IMAP command injection, lỗi Stored XSS trong hành động “Add to address book” và các bản bypass trong việc làm sạch HTML/CSS.

Một vấn đề liên quan đến trình điều khiển mật khẩu cũng đã được khắc phục, vấn đề này có thể làm lộ một token xác thực cho máy chủ do người dùng kiểm soát. Các nhà nghiên cứu được ghi nhận cho các phát hiện này bao gồm Zach Hanley của Horizon3.ai, Paulos Yibelo của pwn.ai, vectrain và meifukun.

Khuyến nghị cập nhật và biện pháp giảm thiểu

Các bản triển khai bị ảnh hưởng bao gồm các phiên bản Roundcube 1.6.x trước 1.6.18 và các phiên bản 1.7.x trước 1.7.3. Mặc dù Roundcube chưa báo cáo về các vụ khai thác trong thực tế, phạm vi và mức độ nghiêm trọng của các lỗi được vá làm cho việc khắc phục nhanh chóng trở nên quan trọng. Các quản trị viên được khuyến nghị cập nhật bản vá càng sớm càng tốt.

Các quản trị viên nên nâng cấp lên phiên bản Roundcube 1.6.18 hoặc 1.7.3, tùy thuộc vào nhánh phát hành của họ. Họ cũng nên xem xét liệu plugin markasjunk có thực sự cần thiết hay không và nên vô hiệu hóa nó nếu không sử dụng.

Để giảm thiểu hơn nữa rủi ro SSRF, các tổ chức có thể hạn chế các kết nối đi ra từ máy chủ Roundcube và giới hạn quyền truy cập của nó vào các dịch vụ nội bộ nhạy cảm. Việc áp dụng các biện pháp này giúp tăng cường an ninh mạng và bảo vệ hệ thống khỏi các mối đe dọa tiềm ẩn.

Các bản cập nhật này rất quan trọng để duy trì an toàn thông tin và ngăn chặn các cuộc tấn công mạng có thể xảy ra.