Vulnerability
เตือนช่องโหว่ SQL Injection ใน Roundcube Webmail กำลังถูกโจมตีอย่างหนัก

ศูนย์ความมั่นคงปลอดภัยไซเบอร์แห่งแคนาดาแจ้งเตือนช่องโหว่ร้ายแรง CVE-2026-48842 ใน Roundcube ซึ่งกำลังถูกแฮกเกอร์ใช้โจมตีในขณะนี้
รายละเอียดช่องโหว่ CVE-2026-48842
ช่องโหว่ CVE-2026-48842 เป็นช่องโหว่ประเภท Pre-authentication SQL Injection ที่พบในปลั๊กอิน virtuser_query ของซอฟต์แวร์ Roundcube Webmail ส่งผลให้ผู้โจมตีสามารถส่งคำสั่ง SQL ที่เป็นอันตรายผ่านช่องทางที่ไม่ต้องยืนยันตัวตน ซึ่งช่องโหว่นี้มีความรุนแรงในระดับสูง (CVSS Score 8.1) โดยส่งผลกระทบต่อเวอร์ชัน 1.6.x ที่ต่ำกว่า 1.6.16 และ 1.7.x ที่ต่ำกว่า 1.7.1 ความผิดพลาดเกิดขึ้นจากการประมวลผลฟังก์ชัน preg_replace() ซึ่งเปิดช่องให้เกิดการบุกรุกระบบฐานข้อมูลได้โดยตรง
แนวทางการแก้ไขและการรับมือ
เพื่อป้องกันการตกเป็นเหยื่อของการโจมตีที่กำลังเกิดขึ้นอย่างรุนแรงนี้ ผู้ดูแลระบบไอทีควรปฏิบัติตามแนวทางดังนี้:
- อัปเดตแพตช์ทันที: ตรวจสอบและอัปเดต Roundcube ของท่านให้เป็นเวอร์ชันล่าสุด (1.6.16 หรือ 1.7.1 ขึ้นไป) โดยด่วนที่สุด
- ตรวจสอบบันทึกของเซิร์ฟเวอร์ (Log Analysis): ตรวจสอบ Web Access Logs เพื่อดูความผิดปกติในคำขอ HTTP ที่เกี่ยวข้องกับการใช้คำสั่ง SQL หรืออักขระพิเศษในพารามิเตอร์ที่สงสัยว่าเป็นการทำ SQL Injection
- การทำ WAF (Web Application Firewall): ปรับจูนกฎเกณฑ์ของ WAF เพื่อบล็อกคำขอที่พยายามใช้ SQL Injection รูปแบบเฉพาะที่กำหนดเป้าหมายไปยังปลั๊กอิน virtuser_query จนกว่าจะสามารถอัปเดต Patch ได้สำเร็จ
แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Fri, 25 Sep 2026 15:44:02 +0530 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: The Hacker News
เผยแพร่ครั้งแรก: Fri, 25 Sep 2026 15:44:02 +0530
บทความต้นฉบับ: https://thehackernews.com/2026/09/roundcube-pre-auth-sql-injection-flaw.html
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
