Apple Planet
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Gry
  • Nowinki
    • Recenzje
    • Poradniki
    • Serwis
    • GSMINFO Serwis
środa, 31 grudnia, 2025
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Gry
  • Nowinki
    • Recenzje
    • Poradniki
    • Serwis
    • GSMINFO Serwis
No Result
View All Result
Apple Planet
No Result
View All Result
Home Security

CSA ostrzega o krytycznej luce w SmarterMail umożliwiającej zdalne wykonanie kodu

od Pan z ApplePlanet
31 grudnia, 2025
w Security
0
465
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Agencja ds. Cyberbezpieczeństwa Singapuru (Cyber Security Agency of Singapore, CSA) wydała komunikat o krytycznej podatności w oprogramowaniu pocztowym SmarterMail firmy SmarterTools, która może pozwolić na zdalne wykonanie kodu. Błąd został sklasyfikowany jako maksymalnego stopnia zagrożenia — otrzymał identyfikator CVE-2025-52691 i ocenę CVSS równą 10.0.

Na czym polega problem? Chodzi o lukę umożliwiającą dowolne przesyłanie plików (arbitrary file upload) bez uwierzytelniania. Według CSA „pomyślne wykorzystanie podatności mogłoby pozwolić nieuwierzytelnionemu atakującemu na przesłanie dowolnych plików w dowolne miejsce na serwerze pocztowym, co potencjalnie umożliwi zdalne wykonanie kodu”. Tego typu podatności są szczególnie niebezpieczne, gdy aplikacja automatycznie interpretuje lub przetwarza przesłane pliki — na przykład pliki PHP — ponieważ wówczas przesłany plik może zostać uruchomiony jako kod.

W scenariuszu ataku napastnik mógłby umieścić złośliwe binaria lub webshele, które zostaną wykonane z uprawnieniami usługi SmarterMail. To z kolei daje atakującemu możliwość przejęcia kontroli nad serwerem pocztowym, eskalacji przywilejów lub dalszego rozprzestrzeniania się w infrastrukturze.

SmarterMail to rozwiązanie do obsługi poczty i współpracy wykorzystywane jako alternatywa dla rozwiązań typu Microsoft Exchange — oferuje zabezpieczoną pocztę, współdzielone kalendarze oraz komunikatory. Na stronie producenta wymieniono, że SmarterMail jest wykorzystywany m.in. przez dostawców hostingu takich jak ASPnix Web Hosting, Hostek i simplehosting.ch.

Podatność CVE-2025-52691 dotyczy wersji SmarterMail oznaczonych jako Build 9406 i wcześniejszych. Producent załatał problem w wydaniu Build 9413, które ukazało się 9 października 2025 r. Mimo braku informacji o wykorzystaniu tej luki w warunkach rzeczywistych, CSA zaleca jednak aktualizację do najnowszej wersji — Build 9483 — wydanej 18 grudnia 2025 r., aby zapewnić optymalną ochronę.

Odkrywcą i zgłaszającym podatność jest Chua Meng Han z Centre for Strategic Infocomm Technologies (CSIT); CSA przypisała mu autorstwo zgłoszenia. Użytkownikom SmarterMail zaleca się jak najszybszą aktualizację serwerów do wskazanej wersji oraz weryfikację środowiska pod kątem nietypowych plików lub śladów prób wykorzystania luki.

Share186Tweet116
Poprzedni artykuł

Pojawiły się zdjęcia i wideo z atrap Galaxy S26 Ultra

Polub nas i bądź na bieżąco

Ostatnie Wpisy

  • CSA ostrzega o krytycznej luce w SmarterMail umożliwiającej zdalne wykonanie kodu 31 grudnia, 2025
  • Pojawiły się zdjęcia i wideo z atrap Galaxy S26 Ultra 31 grudnia, 2025
  • WhatsApp wprowadza naklejki na Nowy Rok 2026, efekty w połączeniach wideo i inne funkcje 31 grudnia, 2025
  • Użytkownicy iPhone 17 Pro i Pro Max zgłaszają szumy w głośniku podczas ładowania 30 grudnia, 2025
  • Apple zebrało 3 mln USD dla Global Fund na walkę z AIDS dzięki promocji Apple Pay 30 grudnia, 2025

Informacje

  • Polityka prywatności
  • Redakcja
  • Współpraca
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Gry
  • Nowinki
    • Recenzje
    • Poradniki
    • Serwis
    • GSMINFO Serwis