سوء تكوين خادم MX (CVE-2024-50964)
الوصف
تم اكتشاف ثغرة أمنية خطيرة في Ferozo Webmail v1.1، حيث يتجاهل خادم MX (Mail Exchange) الخاص بـ DonWeb بشكل كامل سياسات DMARC (مصادقة الرسائل المستندة إلى المجال، والإبلاغ، والمطابقة) المُهيأة. على الرغم من أن النطاقات قد ضبطت سياسات DMARC على "رفض" البريد الإلكتروني غير المصرح به أو المزوّر، إلا أن خوادم البريد الخاصة بـ DonWeb تفشل في التحقق من صحة هذه السياسات، مما يسمح للبريد الإلكتروني المُزوّر بتجاوز المصادقة والوصول إلى صناديق الوارد للمستخدمين. يفتح هذا الإهمال الباب أمام المهاجمين لانتحال شخصية نطاقات شرعية، مما يزيد بشكل كبير من خطر هجمات التصيد والانتحال.
تعقيد الهجوم
الصلاحيات المطلوبة
تفاعل المستخدم
المكونات المتأثرة
- معالجة DMARC لخادم البريد: يفتقر خادم MX الخاص بـ DonWeb إلى تطبيق سليم لسياسات DMARC، مما يسمح للبريد الإلكتروني المُزوّر بالمرور دون فحوصات مصادقة.
التأثير
- انتحال البريد الإلكتروني: يمكن للمهاجمين انتحال شخصية كيانات موثوقة عن طريق تجاوز ضوابط DMARC، مما يشكل خطرًا شديدًا لهجمات التصيد، واختراق البيانات، وتوزيع البرامج الضارة.
- خطر السمعة: قد يؤدي الفشل في تطبيق سياسات DMARC إلى ضرر سمعة شديد، حيث قد يصبح المستخدمون أكثر عرضة للبريد الإلكتروني المُزوّر الذي يبدو أنه صادر من نطاقات موثوقة.
المعالجة
- تطبيق DMARC: من الضروري أن تقوم DonWeb بتكوين خادم MX الخاص بها لتطبيق سياسات DMARC بشكل صارم، خاصة بالنسبة لتلك النطاقات التي تحدد سياسة "رفض".
- التدقيق المنتظم: تنفيذ عمليات تدقيق روتينية لتكوينات البريد الإلكتروني لضمان الامتثال لـ DMARC ومنع انتحال البريد الإلكتروني غير المصرح به.
- وعي المستخدم: تثقيف المستخدمين حول كيفية التعرف على رسائل البريد الإلكتروني التصيدية المحتملة، حيث أن عدم التحقق من صحة DMARC يعني أن البريد الإلكتروني المُزوّر يمكن أن يظهر كبريد شرعي.
يشكل الإهمال في التحقق من صحة سياسة DMARC على خادم MX الخاص بـ DonWeb خطرًا كبيرًا على أمان البريد الإلكتروني، مما يقوض الغرض الأساسي من DMARC كأداة لحماية النطاقات من الانتحال والتصيد. معالجة هذه الثغرة الأمنية أمر ضروري للحفاظ على الثقة والأمان للمستخدمين الذين يعتمدون على بنية البريد الإلكتروني الخاصة بـ DonWeb.
CVE-2024-50964
تم الإبلاغ بواسطة [Facundo Fernandez / باحث أمني]