Μια νέα ευπάθεια ασφαλείας στο λογισμικό email SmarterMail της SmarterTools έχει αρχίσει να εκμεταλλεύεται ενεργά, δύο ημέρες μετά την κυκλοφορία ενός patch. Η ευπάθεια, που παρακολουθείται από τα watchTowr Labs ως WT-2026-0001, διορθώθηκε από τη SmarterTools στις 15 Ιανουαρίου 2026, μετά από υπεύθυνη αποκάλυψη από την πλατφόρμα διαχείρισης έκθεσης στις 8 Ιανουαρίου 2026. Περιγράφεται ως μια ευπάθεια παράκαμψης αυθεντικοποίησης που θα μπορούσε να επιτρέψει σε οποιονδήποτε χρήστη να επαναφέρει τον κωδικό πρόσβασης του διαχειριστή συστήματος του SmarterΜail μέσω ενός ειδικά διαμορφωμένου αιτήματος HTTP στο endpoint “/api/v1/auth/force-reset-password“.
Δείτε επίσης: FortiGate: Αυτοματοποιημένες επιθέσεις αλλάζουν ρυθμίσεις firewall

Οι ερευνητές από τα watchTowr Labs σημείωσαν ότι η ευπάθεια επιτρέπει στους χρήστες να εκτελούν εντολές λειτουργικού συστήματος απευθείας. Το πρόβλημα εντοπίζεται στη λειτουργία “SmarterMail.Web.Api.AuthenticationController.ForceResetPassword,” η οποία επιτρέπει πρόσβαση στο endpoint χωρίς αυθεντικοποίηση και χρησιμοποιεί μια λογική σημαία με το όνομα “IsSysAdmin” για να καθορίσει αν ο χρήστης είναι διαχειριστής συστήματος.
Αν η σημαία έχει οριστεί σε “true,” οι ακόλουθες ενέργειες πραγματοποιούνται:
1. Λήψη της διαμόρφωσης για το όνομα χρήστη που παρέχεται στο αίτημα HTTP.
2. Δημιουργία ενός νέου στοιχείου διαχειριστή συστήματος με τον νέο κωδικό πρόσβασης.
3. Ενημέρωση του λογαριασμού διαχειριστή με τον νέο κωδικό πρόσβασης.
Δείτε ακόμα: Microsoft: Λανθασμένο email routing ενεργοποιεί εσωτερικό domain phishing

Αυτή η έλλειψη ελέγχου ασφαλείας επιτρέπει σε έναν επιτιθέμενο να αποκτήσει αυξημένη πρόσβαση γνωρίζοντας ένα υπάρχον όνομα χρήστη διαχειριστή. Επιπλέον, η παράκαμψη αυθεντικοποίησης επιτρέπει την απομακρυσμένη εκτέλεση κώδικα μέσω μιας δυνατότητας που επιτρέπει σε έναν διαχειριστή συστήματος να εκτελεί εντολές λειτουργικού συστήματος, οδηγώντας σε ένα shell επιπέδου SYSTEM.
Η εταιρεία κυβερνοασφάλειας έκανε τη διαπίστωση δημόσια αφού ένας χρήστης στο SmarterTools Community Portal ανέφερε ότι έχασε την πρόσβαση στον λογαριασμό διαχειριστή του, με τα αρχεία καταγραφής να δείχνουν τη χρήση του endpoint “force-reset-password” για την αλλαγή του κωδικού πρόσβασης στις 17 Ιανουαρίου 2026, λίγο μετά την κυκλοφορία του patch. Αυτό υποδηλώνει ότι οι επιτιθέμενοι μπορεί να έχουν αντιστρέψει τα patches για να εκμεταλλευτούν την ευπάθεια.
Οι σημειώσεις κυκλοφορίας του SmarterΜail επικρίθηκαν για την ασάφειά τους, αναφέροντας μόνο “ΣΗΜΑΝΤΙΚΟ: Κρίσιμες διορθώσεις ασφαλείας” χωρίς να παρέχουν λεπτομέρειες για τα συγκεκριμένα ζητήματα που αντιμετωπίστηκαν. Σε απάντηση, ο CEO της SmarterTools,Tim Uzzanti, ανέφερε ότι η εταιρεία στοχεύει να αποφύγει την παροχή περισσότερων πληροφοριών στους κακόβουλους παράγοντες, αλλά σχεδιάζει να ειδοποιεί τους διαχειριστές μέσω email κάθε φορά που ανακαλύπτεται ένα νέο CVE και όταν κυκλοφορεί μια έκδοση για την αντιμετώπιση του ζητήματος.
Δείτε επίσης: Κρίσιμη ευπάθεια στο SmarterMail επιτρέπει σε επιτιθέμενους να εκτελούν απομακρυσμένο κώδικα

Παραμένει ασαφές αν ένα τέτοιο email εστάλη στους διαχειριστές του SmarterΜail σχετικά με αυτή την ευπάθεια.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
