Ένα νέο σοβαρό περιστατικό κυβερνοασφάλειας προκαλεί ανησυχία στην παγκόσμια κοινότητα IT, καθώς περισσότεροι από 6.000 διακομιστές SmarterMail παραμένουν εκτεθειμένοι στο διαδίκτυο και πιθανώς ευάλωτοι σε ενεργές επιθέσεις μέσω μιας συγκεκριμένης ευπάθειας. Την αποκάλυψη έκανε ο μη κερδοσκοπικός οργανισμός ασφαλείας Shadowserver, ο οποίος παρακολουθεί συστηματικά κακόβουλη δραστηριότητα και κρίσιμες ευπάθειες παγκοσμίως.

Η ευπάθεια αφορά παράκαμψη ελέγχου ταυτότητας και χαρακτηρίζεται ως κρίσιμη, καθώς μπορεί να επιτρέψει σε μη εξουσιοδοτημένους εισβολείς να αποκτήσουν πλήρη έλεγχο ευάλωτων servers.
Πώς εντοπίστηκε το κενό ασφαλείας
Το πρόβλημα εντοπίστηκε αρχικά από την εταιρεία κυβερνοασφάλειας watchTowr, η οποία ανέφερε την ευπάθεια στον προγραμματιστή του SmarterMail, την SmarterTools, στις 8 Ιανουαρίου. Η εταιρεία ανταποκρίθηκε εκδίδοντας επιδιόρθωση στις 15 Ιανουαρίου, χωρίς ωστόσο να αποδώσει άμεσα αναγνωριστικό CVE, γεγονός που καθυστέρησε την ευρύτερη ενημέρωση της κοινότητας.
Δείτε επίσης: SoundCloud: Παραβίαση δεδομένων επηρεάζει 29.8 εκατ. accounts
Αργότερα, η ευπάθεια καταχωρήθηκε επίσημα ως CVE-2026-23760 και αξιολογήθηκε ως κρίσιμη. Σύμφωνα με την τεχνική περιγραφή, το κενό ασφαλείας επιτρέπει την κατάληψη λογαριασμών διαχειριστή και την επίτευξη απομακρυσμένης εκτέλεσης κώδικα (RCE) στον κεντρικό υπολογιστή.
SmarterMail: Μαζική έκθεση διακομιστών παγκοσμίως
Σε νεότερη ενημέρωσή του, το Shadowserver ανέφερε ότι παρακολουθεί πάνω από 6.000 SmarterMail servers που χαρακτηρίζονται ως «πιθανώς ευάλωτοι». Από αυτούς, περισσότεροι από 4.200 βρίσκονται στη Βόρεια Αμερική, ενώ σχεδόν 1.000 εντοπίζονται στην Ασία, υπογραμμίζοντας τη γεωγραφική έκταση του κινδύνου.

Παράλληλα, ο ερευνητής απειλών της Macnica, Yutaka Sejiyama, δήλωσε ότι οι δικές του σαρώσεις εντόπισαν πάνω από 8.550 ενεργές εγκαταστάσεις SmarterMail που δεν έχουν ακόμα θωρακιστεί απέναντι στην ευπάθεια CVE-2026-23760.
Ενεργή εκμετάλλευση και αυτοματοποιημένες επιθέσεις
Το watchTowr αποκάλυψε ότι διαθέτει proof-of-concept exploit, το οποίο απαιτεί μόνο γνώση του ονόματος χρήστη του διαχειριστή για να λειτουργήσει — στοιχείο που μειώνει σημαντικά το τεχνικό εμπόδιο για τους επιτιθέμενους. Στις 21 Ιανουαρίου, η εταιρεία έλαβε πληροφορίες ότι το κενό ασφαλείας εκμεταλλεύεται ήδη ενεργά.
Δείτε επίσης: VS Code: Κακόβουλες AI επεκτάσεις κλέβουν στοιχεία προγραμματιστών
Την επόμενη ημέρα, η εταιρεία κυβερνοασφάλειας Huntress επιβεβαίωσε την ύπαρξη κακόβουλων επιθέσεων, επισημαίνοντας ενδείξεις μαζικής και αυτοματοποιημένης εκμετάλλευσης ευάλωτων servers, κάτι που αυξάνει δραματικά τον κίνδυνο για οργανισμούς και επιχειρήσεις.
Παρέμβαση της CISA και προθεσμία για τις ΗΠΑ
Λόγω της σοβαρότητας της κατάστασης, η Υπηρεσία Κυβερνοασφάλειας και Υποδομών των ΗΠΑ (CISA) πρόσθεσε το CVE-2026-23760 στη λίστα με τα τρωτά σημεία που εκμεταλλεύονται ενεργά. Παράλληλα, διέταξε όλες τις ομοσπονδιακές υπηρεσίες να λάβουν άμεσα μέτρα και να ασφαλίσουν τους διακομιστές τους έως τις 16 Φεβρουαρίου.
Η CISA προειδοποίησε ότι τέτοιου είδους ευπάθειες αποτελούν «συχνό σημείο εισόδου για κακόβουλους κυβερνοεγκληματίες» και συνιστά την άμεση εφαρμογή των ενημερώσεων, την τήρηση των οδηγιών BOD 22-01 ή ακόμη και τη διακοπή χρήσης του προϊόντος, αν δεν υπάρχει διαθέσιμη λύση.
Δείτε επίσης: Το Stanley malware toolkit σε στέλνει σε phishing site ενώ το URL παραμένει ίδιο

Τι πρέπει να κάνουν οι διαχειριστές συστημάτων
Οι ειδικοί συνιστούν:
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
- Άμεση εγκατάσταση των διαθέσιμων patches
- Περιορισμό πρόσβασης σε διαχειριστικά interfaces
- Παρακολούθηση logs για ύποπτη δραστηριότητα
- Εφαρμογή επιπλέον μηχανισμών ελέγχου ταυτότητας
Η υπόθεση SmarterMail αποτελεί ακόμη μία υπενθύμιση ότι, στη σύγχρονη ψηφιακή εποχή, η καθυστέρηση στην ενημέρωση συστημάτων μπορεί να αποδειχθεί καταστροφική.
Πηγή: www.bleepingcomputer.com
