Всем привет,
Мы хотим сообщить вам о критической уязвимости безопасности, затрагивающей старые версии EPiServer.CMS.Core пакет из-за его косвенной зависимости от МимКит 3.0.
🔍 В чем проблема?
Версии EPiServer.CMS.Core до 22.12.4 иметь зависимость от MailKit от 3.0 до 4.xчто, в свою очередь, зависит от МимКит 3.0. К сожалению, MimeKit 3.0 содержит уязвимость высокой степени серьезностиверсия патча 4.7.1.
✅ Что мы сделали
Начиная с EPiServer.CMS.Core версия 12.22.4который был выпущен пару месяцев назад, мы обновили диапазон зависимостей для MailKit до [3.0, 5.0). Это изменение позволит вам обновить вручную MailKit и MimeKit на более безопасные версии. В частности, мы рекомендуем обновить MailKit пакет в 4.7.1 или выше для которого требуется версия исправления MimeKit 4.7.1 или выше.
📢 Что вам следует делать
Мы настоятельно советуем:
- Обновите EPiServer.CMS.Core до версии 12.22.4 или более поздней.
- Вручную обновите MailKit до версии 4.7.1 или выше.
Это устранит уязвимость и приведет ваше приложение в соответствие с лучшими практиками безопасности.
Примечание: Обновление MailKit до новой основной версии (v4) не должно вызвать каких-либо проблем в CMS. Мы уже проверили совместимость при расширении диапазона зависимостей в версии 12.22.4.
Однако, если ваше приложение напрямую использует MailKit, имейте в виду, что MailKit v4 представляет изменения в общедоступных APIи вам может понадобиться обновите свою реализацию соответствующим образом.
🔒 Заглядывая в будущее
Безопасность является для нас главным приоритетом. Мы активно рассматриваем обеспечение более высокой минимальной версии MailKit в будущих выпусках CMS Core, чтобы все клиенты могли воспользоваться безопасными настройками по умолчанию.
Если у вас есть какие-либо вопросы, пожалуйста, обратитесь в нашу службу поддержки. Благодарим вас за ваше постоянное доверие и приверженность обеспечению безопасности программного обеспечения.
21 октября 2025 г.
Читайте также

