CSA выпустило предупреждение о критической ошибке SmarterMail, позволяющей удаленное выполнение кода

1767113160
2025-12-30 16:28:00

30 декабря 2026 г.Рави ЛакшмананУязвимость / Безопасность электронной почты

Агентство кибербезопасности Сингапура (CSA) изданный бюллетень с предупреждением об уязвимости максимальной серьезности в SmarterTools Умная почта программное обеспечение электронной почты, которое можно использовать для удаленного выполнения кода.

Уязвимость, отслеживаемая как CVE-2025-52691имеет оценку CVSS 10,0. Это относится к случаю загрузки произвольного файла, который может обеспечить выполнение кода без необходимости какой-либо аутентификации.

«Успешная эксплуатация уязвимости может позволить неаутентифицированному злоумышленнику загружать произвольные файлы в любое место на почтовом сервере, что потенциально делает возможным удаленное выполнение кода», — заявили в CSA.

Уязвимости такого рода позволяют загружать опасные типы файлов, которые автоматически обрабатываются в среде приложения. Это может открыть путь к выполнению кода, если загруженный файл интерпретируется и выполняется как код, как в случае с файлами PHP.

Кибербезопасность

В гипотетическом сценарии атаки злоумышленник может использовать эту уязвимость в качестве оружия для размещения вредоносных двоичных файлов или веб-оболочек, которые могут выполняться с теми же привилегиями, что и служба SmarterMail.

SmarterMail — это альтернатива корпоративным решениям для совместной работы, таким как Microsoft Exchange, предлагающая такие функции, как безопасная электронная почта, общие календари и обмен мгновенными сообщениями. По информации указан на сайтеон используется провайдерами веб-хостинга, такими как ASPnix Web Hosting, Hostek и simplehosting.ch.

CVE-2025-52691 влияет на версии SmarterMail, сборка 9406 и более ранние. Это было рассмотрено в Сборка 9413который был выпущен 9 октября 2025 года.

CSA выразило благодарность Чуа Мэн Хану из Центра стратегических инфокоммуникационных технологий (CSIT) за обнаружение и сообщение об уязвимости.

Хотя в рекомендациях не упоминается об уязвимости, которая используется в реальных условиях, пользователям рекомендуется обновиться до последней версии (сборка 9483, выпущенная 18 декабря 2025 г.) для оптимальной защиты.

Read more:  Смешанная система показателей для Uber Kenya в 10

#CSA #выпустило #предупреждение #критической #ошибке #SmarterMail #позволяющей #удаленное #выполнение #кода

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.