Η SmarterTools εξέδωσε επείγουσα ειδοποίηση ασφαλείας για μια κρίσιμη ευπάθεια στο SmarterMail, η οποία μπορεί να επιτρέψει σε επιτιθέμενους να εκτελέσουν απομακρυσμένο κώδικα σε mail servers.
Δείτε επίσης: Οδηγός για ασφαλή χρήση email, social media και online banking κατά τις εορτές

Το κενό ασφαλείας, που έχει καταγραφεί με τον κωδικό CVE-2025-52691, αποτελεί σοβαρή απειλή για οργανισμούς που χρησιμοποιούν τις επηρεαζόμενες εκδόσεις του λογισμικού.
Η ευπάθεια έλαβε βαθμολογία CVSS 10.0, τη μέγιστη δυνατή ένδειξη σοβαρότητας, γεγονός που υπογραμμίζει την άμεση ανάγκη για διορθωτικές ενέργειες από όλους τους οργανισμούς που επηρεάζονται.
Το CVE-2025-52691 επιτρέπει σε μη αυθεντικοποιημένους επιτιθέμενους να ανεβάζουν αυθαίρετα αρχεία σε οποιαδήποτε τοποθεσία του mail server, χωρίς να απαιτούνται διαπιστευτήρια.
Αυτή η δυνατότητα ανοίγει τον δρόμο για απομακρυσμένη εκτέλεση κώδικα, παρέχοντας στους επιτιθέμενους πλήρη έλεγχο των παραβιασμένων συστημάτων. Το γεγονός ότι η εκμετάλλευση δεν απαιτεί έλεγχο ταυτότητας αυξάνει σημαντικά τον κίνδυνο, καθώς οι επιτιθέμενοι δεν χρειάζεται να παρακάμψουν μηχανισμούς ασφαλείας για να την αξιοποιήσουν.
Η επιτυχής εκμετάλλευση της ευπάθειας θα μπορούσε να οδηγήσει σε μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητες επικοινωνίες email, εγκατάσταση κακόβουλου λογισμικού, διαρροή δεδομένων και πιθανή πλευρική κίνηση εντός εταιρικών δικτύων.
Δείτε ακόμα: Πώς οι εισβολείς μετατρέπουν τα αρχεία SVG σε δολώματα ηλεκτρονικού phishing

Οι οργανισμοί που χρησιμοποιούν ευάλωτες εκδόσεις διατρέχουν άμεσο κίνδυνο παραβίασης. Το πρόβλημα επηρεάζει τις εκδόσεις του SmarterMail έως και το Build 9406.
Οι οργανισμοί θα πρέπει να ελέγξουν άμεσα την έκδοση που χρησιμοποιούν και να δώσουν προτεραιότητα στην εγκατάσταση ενημερώσεων ασφαλείας. Η SmarterTools κυκλοφόρησε το Build 9413 για την αντιμετώπιση αυτής της κρίσιμης αδυναμίας.
Οι διαχειριστές οφείλουν να ενημερώσουν άμεσα όλες τις εγκαταστάσεις SmarterMail, καθώς η καθυστέρηση στην εφαρμογή του patch αφήνει τους mail servers εκτεθειμένους σε πιθανές επιθέσεις.
Η ευπάθεια εντοπίστηκε από τον Chua Meng Han του Centre for Strategic Infocomm Technologies (CSIT).
Ο Cyber Security Agency (CSA) της Σιγκαπούρης συντόνισε τη διαδικασία υπεύθυνης γνωστοποίησης με τη SmarterTools Inc., διασφαλίζοντας ότι υπήρχε διαθέσιμη διόρθωση πριν από τη δημόσια ανακοίνωση.
Δείτε επίσης: Gemini: Το Deep Research αντλεί δεδομένα από Gmail, Drive & Chat

Οι οργανισμοί που χρησιμοποιούν το SmarterMail θα πρέπει να αντιμετωπίσουν το ζήτημα ως ύψιστης προτεραιότητας και να εφαρμόσουν την ενημέρωση ασφαλείας χωρίς καμία καθυστέρηση.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
