Roundcube Webmailの重大脆弱性がコードインジェクション攻撃で積極的に悪用
Roundcube Webmailの重大脆弱性がコードインジェクション攻撃で積極的に悪用
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-25 |
| 元記事 | Bleeping Computer |
要約
2026年5月にパッチが公開されたRoundcube Webmailの高リスク脆弱性が、実際の攻撃で積極的に悪用されているとBleeping Computerが報告した。攻撃者はこの脆弱性を使ってWebメールサーバーにコードを注入し、メールの窃取や認証情報の取得を行っていると見られる。Roundcubeは世界中の企業・組織・政府機関で使われているオープンソースのWebメールクライアントであり、過去にも国家支援グループによる標的型攻撃に悪用された実績がある。パッチが既に提供されているにもかかわらず悪用が続いている状況は、アップデート適用の遅れが深刻であることを示す。Roundcubeを運用している組織は直ちに最新バージョンへアップデートすることが急務だ。