要対応  2026-09-26(土)配信

Roundcubeに事前認証SQLインジェクション脆弱性、悪用を確認

カナダサイバーセキュリティセンター(CCCS)などは、Roundcube Webmailに存在する事前認証SQLインジェクションの脆弱性(CVE-2026-48842)が、実際の攻撃で悪用されていると警告しました。本脆弱性は virtuser_query プラグインに起因し、認証なしでデータベースに任意のSQL文を挿入されるおそれがあります。
なぜご自身の組織で確認すべきか未認証でSQLインジェクションが可能な脆弱性が実際の攻撃で悪用されていることが警告されており、パッチ適用済みバージョンへの即時アップデートが必要です。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →