ΑρχικήSecurityΕκμετάλλευση του SmarterMail Auth Bypass 2 μέρες μετά την κυκλοφορία Patch

Εκμετάλλευση του SmarterMail Auth Bypass 2 μέρες μετά την κυκλοφορία Patch

Μια νέα ευπάθεια ασφαλείας στο λογισμικό email SmarterMail της SmarterTools έχει αρχίσει να εκμεταλλεύεται ενεργά, δύο ημέρες μετά την κυκλοφορία ενός patch. Η ευπάθεια, που παρακολουθείται από τα watchTowr Labs ως WT-2026-0001, διορθώθηκε από τη SmarterTools στις 15 Ιανουαρίου 2026, μετά από υπεύθυνη αποκάλυψη από την πλατφόρμα διαχείρισης έκθεσης στις 8 Ιανουαρίου 2026. Περιγράφεται ως μια ευπάθεια παράκαμψης αυθεντικοποίησης που θα μπορούσε να επιτρέψει σε οποιονδήποτε χρήστη να επαναφέρει τον κωδικό πρόσβασης του διαχειριστή συστήματος του SmarterΜail μέσω ενός ειδικά διαμορφωμένου αιτήματος HTTP στο endpoint “/api/v1/auth/force-reset-password“.

Δείτε επίσης: FortiGate: Αυτοματοποιημένες επιθέσεις αλλάζουν ρυθμίσεις firewall

SmarterMail

Οι ερευνητές από τα watchTowr Labs σημείωσαν ότι η ευπάθεια επιτρέπει στους χρήστες να εκτελούν εντολές λειτουργικού συστήματος απευθείας. Το πρόβλημα εντοπίζεται στη λειτουργία “SmarterMail.Web.Api.AuthenticationController.ForceResetPassword,” η οποία επιτρέπει πρόσβαση στο endpoint χωρίς αυθεντικοποίηση και χρησιμοποιεί μια λογική σημαία με το όνομα “IsSysAdmin” για να καθορίσει αν ο χρήστης είναι διαχειριστής συστήματος.

Αν η σημαία έχει οριστεί σε “true,” οι ακόλουθες ενέργειες πραγματοποιούνται:

1. Λήψη της διαμόρφωσης για το όνομα χρήστη που παρέχεται στο αίτημα HTTP.

2. Δημιουργία ενός νέου στοιχείου διαχειριστή συστήματος με τον νέο κωδικό πρόσβασης.

3. Ενημέρωση του λογαριασμού διαχειριστή με τον νέο κωδικό πρόσβασης.

Δείτε ακόμα: Microsoft: Λανθασμένο email routing ενεργοποιεί εσωτερικό domain phishing

Εκμετάλλευση του SmarterMail Auth Bypass 2 μέρες μετά την κυκλοφορία Patch

Αυτή η έλλειψη ελέγχου ασφαλείας επιτρέπει σε έναν επιτιθέμενο να αποκτήσει αυξημένη πρόσβαση γνωρίζοντας ένα υπάρχον όνομα χρήστη διαχειριστή. Επιπλέον, η παράκαμψη αυθεντικοποίησης επιτρέπει την απομακρυσμένη εκτέλεση κώδικα μέσω μιας δυνατότητας που επιτρέπει σε έναν διαχειριστή συστήματος να εκτελεί εντολές λειτουργικού συστήματος, οδηγώντας σε ένα shell επιπέδου SYSTEM.

Η εταιρεία κυβερνοασφάλειας έκανε τη διαπίστωση δημόσια αφού ένας χρήστης στο SmarterTools Community Portal ανέφερε ότι έχασε την πρόσβαση στον λογαριασμό διαχειριστή του, με τα αρχεία καταγραφής να δείχνουν τη χρήση του endpoint “force-reset-password” για την αλλαγή του κωδικού πρόσβασης στις 17 Ιανουαρίου 2026, λίγο μετά την κυκλοφορία του patch. Αυτό υποδηλώνει ότι οι επιτιθέμενοι μπορεί να έχουν αντιστρέψει τα patches για να εκμεταλλευτούν την ευπάθεια.

Οι σημειώσεις κυκλοφορίας του SmarterΜail επικρίθηκαν για την ασάφειά τους, αναφέροντας μόνο “ΣΗΜΑΝΤΙΚΟ: Κρίσιμες διορθώσεις ασφαλείας” χωρίς να παρέχουν λεπτομέρειες για τα συγκεκριμένα ζητήματα που αντιμετωπίστηκαν. Σε απάντηση, ο CEO της SmarterTools,Tim Uzzanti, ανέφερε ότι η εταιρεία στοχεύει να αποφύγει την παροχή περισσότερων πληροφοριών στους κακόβουλους παράγοντες, αλλά σχεδιάζει να ειδοποιεί τους διαχειριστές μέσω email κάθε φορά που ανακαλύπτεται ένα νέο CVE και όταν κυκλοφορεί μια έκδοση για την αντιμετώπιση του ζητήματος.

Δείτε επίσης: Κρίσιμη ευπάθεια στο SmarterMail επιτρέπει σε επιτιθέμενους να εκτελούν απομακρυσμένο κώδικα

Εκμετάλλευση του SmarterMail Auth Bypass 2 μέρες μετά την κυκλοφορία Patch

Παραμένει ασαφές αν ένα τέτοιο email εστάλη στους διαχειριστές του SmarterΜail σχετικά με αυτή την ευπάθεια.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS