التخطي إلى المحتوى


  • تم تصحيح SmarterMail CVE-2025-52691، وهو ثغرة RCE شديدة الخطورة تسمح بتحميل ملفات عشوائية غير مصادق عليها
  • يمكن أن يسمح الاستغلال للمهاجمين بنشر هياكل الويب أو البرامج الضارة، وسرقة البيانات، والتعمق أكثر في الشبكات
  • لم يتم تأكيد أي إساءة استخدام على نطاق واسع حتى الآن، لكن الخوادم غير المصححة تظل أهدافًا رئيسية بمجرد تداول تفاصيل الاستغلال

قام برنامج خادم البريد الإلكتروني على مستوى الأعمال SmarterMail للتو بتصحيح ثغرة أمنية شديدة الخطورة سمحت للجهات الفاعلة في مجال التهديد بالمشاركة في هجمات تنفيذ التعليمات البرمجية عن بُعد (RCE).

في تقرير أمني قصير نُشر على موقع وكالة الأمن السيبراني في سنغافورة (CSA)، قيل أن SmarterTools (الشركة التي تقف وراء SmarterMail) أصدرت تصحيحًا لـ CVE-2025-52691.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *