Bu SmarterMail güvenlik açığı Uzaktan Kod Yürütülmesine izin veriyor – işte bildiklerimiz




  • SmarterMail, kimliği doğrulanmamış rastgele dosya yüklemelerine izin veren maksimum önem derecesine sahip bir RCE kusuru olan CVE-2025-52691’i yadı
  • Suistimal, saldırganların web kabukları veya kötü amaçlı yazılım dağıtmasına, verileri çalmasına ve ağların daha derinlerine inmesine olanak sağlayabilir
  • Henüz onaylanmış bir suiistimal yok, ancak yama yapılmamış sunucular, suiistimal ayrıntıları ortaya çıktıktan sonra ana hedef olmaya devam ediyor

İşletme düzeyinde e-posta sunucu yazılımı SmarterMail, tehdit aktörlerinin uzaktan kod yürütme (RCE) saldırılarına girişmesine olanak tanıyan maksimum önem derecesine sahip bir güvenlik açığını kapattı.

Singapur Siber Güvenlik Ajansı’nın (CSA) web sitesinde yayınlanan kısa bir güvenlik tavsiyesinde, SmarterTools’un (SmarterMail’in arkasındaki şirket) CVE-2025-52691 için bir yama yayınladığı söylendi.





Kaynak bağlantısı