ΑρχικήUpdatesΤο SmarterMail διορθώνει κρίσιμη ευπάθεια RCE

Το SmarterMail διορθώνει κρίσιμη ευπάθεια RCE

Η SmarterTools διόρθωσε δύο ακόμη ευπάθειες ασφαλείας στο SmarterMail email software, συμπεριλαμβανομένου ενός κρίσιμου σφάλματος που θα μπορούσε να οδηγήσει σε αυθαίρετη εκτέλεση κώδικα.

SmarterMail

Η ευπάθεια, που παρακολουθείται ως CVE-2026-24423, έχει βαθμολογία CVSS 9.3 / 10.0. Σύμφωνα με την περιγραφή της ευπάθειας στο CVE.org, “οι εκδόσεις SmarterTools SmarterMail πριν από την έκδοση 9511 περιέχουν μια ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στη μέθοδο ConnectToHub API“.

Δείτε επίσης: Ivanti EPMM: Εκμετάλλευση zero-day ευπαθειών – UPDATE NOW

Ο επιτιθέμενος θα μπορούσε να κατευθύνει το SmarterMail σε έναν κακόβουλο HTTP διακομιστή, ο οποίος παρέχει την κακόβουλη OS εντολή που θα εκτελεστεί από την ευάλωτη εφαρμογή.

Οι ερευνητές Sina Kheirkhah και Piotr Bazydlo από την watchTowr, Markus Wulftange από την CODE WHITE GmbH, και Cale Black από την VulnCheck ανακάλυψαν και ανέφεραν την ευπάθεια.

SmarterMail: Ευπάθεια και διορθώσεις

Το κενό ασφαλείας έχει αντιμετωπιστεί στην έκδοση Build 9511, που κυκλοφόρησε στις 15 Ιανουαρίου 2026. Η ίδια έκδοση διορθώνει επίσης μια άλλη κρίσιμη ευπάθεια (CVE-2026-23760, βαθμολογία CVSS: 9.3) που έκτοτε έχει χρησιμοποιηθεί ενεργά από κυβερνοεγκληματίες.

Δείτε επίσης: SolarWinds: Κρίσιμες ευπάθειες RCE στο Web Help Desk

Το SmarterMail διορθώνει κρίσιμη ευπάθεια RCE

Επιπλέον, η SmarterTools έχει κυκλοφορήσει διορθώσεις για μια ευπάθεια ασφαλείας μέτριας σοβαρότητας (CVE-2026-25067, βαθμολογία CVSS: 6.9) που θα μπορούσε να επιτρέψει σε έναν επιτιθέμενο να διευκολύνει επιθέσεις NTLM relay και μη εξουσιοδοτημένο network authentication. Αυτή η ευπάθεια έχει περιγραφεί ως περίπτωση “unauthenticated path coercion” που επηρεάζει το background-of-the-day preview endpoint.

Η VulnCheck σημείωσε ότι “η εφαρμογή αποκωδικοποιεί σε base64 το input που παρέχεται από τον επιτιθέμενο και το χρησιμοποιεί ως filesystem path χωρίς επικύρωση“.

Σε συστήματα Windows, αυτό επιτρέπει το resolving UNC [Universal Naming Convention] paths, προκαλώντας την υπηρεσία SmarterMail να ξεκινήσει outbound SMB authentication προσπάθειες σε διακομιστές που ελέγχονται από επιτιθέμενους. Αυτό μπορεί να χρησιμοποιηθεί για credential coercion, επιθέσεις NTLM relay και μη εξουσιοδοτημένo network authentication.

Δείτε επίσης: vm2 Node.js: Ευπάθεια “sandbox escape” επιτρέπει εκτέλεση κώδικα

Το SmarterMail διορθώνει κρίσιμη ευπάθεια RCE

Η ευπάθεια έχει διορθωθεί στην έκδοση Build 9518, που κυκλοφόρησε στις 22 Ιανουαρίου 2026. Με δύο ευπάθειες στο SmarterMail να έχουν χρησιμοποιηθεί ενεργά την περασμένη εβδομάδα, είναι απαραίτητο οι χρήστες να ενημερώσουν στην τελευταία έκδοση το συντομότερο δυνατό.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS