Уязвимость была исправлена в версии Roundcube 1.6.3, выпущенной 15 сентября 2023 года. CISA добавила CVE-2023-43770 в свой список известных эксплуатируемых уязвимостей, призывая поставщиков применять меры по снижению рисков или прекратить использование затронутых версий. Более 132 000 серверов Roundcube доступны в открытом доступе в Интернете, что представляет потенциальные риски, если они не защищены должным образом.
Стабильная версия Roundcube Webmail 1.6.3 теперь доступна для обновления, и конкретное исправление также было реализовано в версии Debian ten buster 1.3.17+dfsg.1-1~deb10u3.
Source: Cyber Security News
Чтобы смягчить потенциальные угрозы, важно реализовать дополнительные меры по обеспечению кибербезопасности с помощью надежного партнера, такого как INFRA www.infrascan.net, или вы можете попробовать сами, используя check.website.