Vulnérabilité critique dans Roundcube identifiée
Le 1er juin 2025, Roundcube a publié des correctifs pour une vulnérabilité critique affectant son portail de messagerie, ainsi que tous les produits intégrant cette solution, tels que cPanel. Le 6 juin 2025, une preuve de concept a été mise à disposition publiquement, augmentant le risque d'exploitation par des attaquants.
Impacts et Risques réels
Cette vulnérabilité permettrait à un attaquant d'exécuter des commandes arbitraires sur le serveur, compromettant ainsi la confidentialité et l'intégrité des données. Les entreprises utilisant Roundcube sont exposées à des risques de prise de contrôle de leurs systèmes de messagerie, entraînant des fuites de données sensibles.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les vulnérabilités.
- Déployer une solution de protection pour renforcer la sécurité des systèmes.
- Activer l'authentification multifacteur (MFA) pour accéder aux services critiques.
- Déléguer la maintenance à un prestataire spécialisé en infogérance pour une protection continue.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-008/