Roundcube郵件伺服器是一款開源網頁郵件客戶端,使用者可透過瀏覽器收發電子郵件,廣泛應用於各領域的郵件系統中。近日,Roundcube開發團隊接獲資安業者通報,指出系統存在重大資安漏洞(CVE-2025-49113,CVSS:9.9),並已釋出修補更新版本

。此漏洞為PHP物件反序列化,允許經過身分驗證的攻擊者遠端執行任意程式碼,對系統造成威脅。

roundcube webmail

這套系統,基於免費也提供個項目的套件
所以廣被各電子郵件軟體廠商所使用,也直接將該項產品當成自己開發產品銷售與提供客戶使用

MXmail 軟體,提供一次安裝套件,也提供協助客製化這套webmail網頁式郵件使用
發布最新修正更新檔案,請下載檔案後於系統管理>系統更新。檔案下載

上傳更新檔案,即可完成更新