Μια κρίσιμη ευπάθεια ασφαλείας στο Libraesva ESG, ένα σύστημα ασφαλείας email, έχει εντοπιστεί και επιδιορθωθεί, επιτρέποντας σε κακόβουλους χρήστες να εκτελούν αυθαίρετες εντολές μέσω ειδικά διαμορφωμένων συνημμένων email. Η ευπάθεια, που καταγράφεται ως CVE-2025-59689, επηρεάζει πολλές εκδόσεις της δημοφιλούς πλατφόρμας ασφαλείας email και έχει ήδη εκμεταλλευτεί από αυτό που οι ερευνητές ασφαλείας πιστεύουν ότι είναι μια απειλή που υποστηρίζεται από ξένο κράτος.
Δείτε επίσης: Η Fortra διορθώνει κρίσιμη ευπάθεια GoAnywhere MFT

Η ευπάθεια προκύπτει από την ακατάλληλη απολύμανση εισόδου κατά την αφαίρεση ενεργού κώδικα από αρχεία που περιέχονται σε συμπιεσμένες μορφές αρχείων. Όταν το Libraesva ESG επεξεργάζεται email που περιέχουν ειδικά διαμορφωμένα συμπιεσμένα συνημμένα, η πύλη ασφαλείας αποτυγχάνει να απολυμάνει σωστά τις παραμέτρους εισόδου, δημιουργώντας μια ευκαιρία για επιθέσεις έγχυσης εντολών.
Αυτή η ευπάθεια επηρεάζει όλες τις εκδόσεις του Libraesva ESG ξεκινώντας από την έκδοση 4.5, καθιστώντας την μια ευρεία ανησυχία ασφαλείας για οργανισμούς που βασίζονται στην πλατφόρμα για την ασφάλεια των email τους. Ο φορέας επίθεσης απαιτεί ελάχιστη αλληλεπίδραση από τον χρήστη, καθώς το κακόβουλο φορτίο παραδίδεται μέσω των κανονικών καναλιών email.
Οι επιτιθέμενοι μπορούν να δημιουργήσουν συμπιεσμένα αρχεία που περιέχουν αρχεία φορτίου σχεδιασμένα να χειρίζονται τη λογική απολύμανσης της εφαρμογής. Μόλις επιτευχθεί η παράκαμψη της απολύμανσης, οι κακόβουλοι χρήστες αποκτούν τη δυνατότητα εκτέλεσης αυθαίρετων εντολών κελύφους υπό λογαριασμό μη προνομιούχου χρήστη, ενδεχομένως θέτοντας σε κίνδυνο ολόκληρη την υποδομή ασφαλείας email.
Δείτε ακόμα: Δημοφιλείς ευπάθειες Zero-Day εκμεταλλεύονται ενεργά το 2025

Η Libraesva επέδειξε εξαιρετικές ικανότητες απόκρισης σε περιστατικά, αναπτύσσοντας διορθώσεις σε όλα τα επηρεαζόμενα συστήματα εντός 17 ωρών από την ανακάλυψη. Αυτές οι διορθώσεις αναπτύχθηκαν αυτόματα σε όλες τις εγκαταστάσεις ESG 5.x μέσω του αυτοματοποιημένου καναλιού ενημέρωσης της πλατφόρμας, εξασφαλίζοντας πλήρη κάλυψη τόσο για τις cloud όσο και για τις επιτόπιες αναπτύξεις.
Το πακέτο αποκατάστασης περιλάμβανε όχι μόνο τη βασική διόρθωση που αντιμετωπίζει την ευπάθεια απολύμανσης αλλά και αυτοματοποιημένες δυνατότητες σάρωσης δεικτών παραβίασης (IoCs) και μια μονάδα αυτοαξιολόγησης. Αυτή η ολοκληρωμένη προσέγγιση εξασφαλίζει ότι οι επηρεαζόμενες συσκευές μπορούν να επαληθεύσουν την ακεραιότητα της διόρθωσης και να ανιχνεύσουν τυχόν υπολειπόμενες απειλές από πιθανές προσπάθειες εκμετάλλευσης.
Οι πελάτες cloud έλαβαν αυτόματες ενημερώσεις χωρίς να απαιτείται χειροκίνητη παρέμβαση, ενώ οι πελάτες με επιτόπιες εγκαταστάσεις έκδοσης 5.x αναβαθμίστηκαν αυτόματα μέσω επιβεβαιωμένων αναπτύξεων τηλεμετρίας. Οι οργανισμοί που εξακολουθούν να χρησιμοποιούν εγκαταστάσεις έκδοσης 4.x, οι οποίες έχουν φτάσει στο τέλος της υποστήριξης, πρέπει να αναβαθμίσουν χειροκίνητα στην έκδοση 5.x για να λάβουν προστασία από αυτήν την ευπάθεια.
Δείτε επίσης: Προσοχή: Κρίσιμη ευπάθεια στην πλατφόρμα GoAnywhere MFT

Το μοναδικό επιβεβαιωμένο περιστατικό εκμετάλλευσης, που αποδίδεται σε εχθρική κρατική οντότητα, υπογραμμίζει την κρίσιμη φύση αυτής της ευπάθειας ασφαλείας και τη σημασία της διατήρησης ενημερωμένων εκδόσεων λογισμικού στις αναπτύξεις υποδομής ασφαλείας email.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
