当前位置: 首页 > news >正文

SmarterMail 严重漏洞可导致服务器遭完全接管

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

新加坡网络安全局(CSA)发布紧急告警称,热门的企业级邮件服务器软件SmarterMail中存在灾难性漏洞CVE-2025-52691,CVSS评分为满分,攻击者无需密码即可完全控制该邮件服务器。

作为微软Exchange的替代方案,SmarterMail因其"原生MAPI支持"及跨Windows/Linux平台运行的特点,被众多寻求高性价比协作服务器的组织机构广泛采用。然而,这种灵活性如今给运行旧版本的管理员带来了重大风险。

安全公告提到,漏洞源于SmarterMail处理文件上传的方式:"成功利用该漏洞可导致未经身份验证的攻击者将任意文件上传至邮件服务器的任意位置,可能导致远程代码执行。"这意味着远程黑客可向服务器上传恶意脚本并执行,从而完全接管系统。由于该攻击无需身份验证,因此任何暴露在互联网上的服务器均可能立即成为攻击目标。

该严重漏洞由新加坡战略信息通信技术中心的研究员 Chua Meng Han 发现。 该漏洞影响范围广泛,"影响SmarterMail 9406版及更早版本。"

软件开发公司SmarterTools已迅速发布补丁。CSA强烈建议管理员立即暂停手头工作并修复系统:"受影响版本的用户和管理员应立即升级至SmarterMail 9413版本。"

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

Red Hat服务器受陷,日产1.2万名客户数据遭泄露

CISA和NSA分享如何保护微软 Exchange 服务器

MCP服务器平台严重漏洞可暴露3000+服务器和数千API密钥

SAP NetWeaver 出现新漏洞 无需登录即可接管服务器

FreePBX服务器紧急修复已遭利用0day

原文链接

https://securityonline.info/cve-2025-52691-cvss-10-critical-smartermail-flaw-opens-servers-to-unauthenticated-attacks/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

http://www.gsyq.cn/news/183831.html

相关文章:

  • Jupyter输出HTML内嵌JS:Miniconda-Python3.10实现动态交互分析
  • 嘉立创PCB布线系统学习:从新建工程到导出Gerber
  • 【 MCP技术】全面深度解析(架构+功能+实操+落地优化)
  • 安装包签名验证机制:Miniconda-Python3.10确保第三方库安全性
  • CUDA安装失败怎么办?Miniconda-Python3.10镜像内置兼容配置一步解决
  • 使用Miniconda-Python3.10镜像快速部署Transformer大模型训练环境
  • Markdown文档生成+代码执行一体化:Jupyter在Miniconda镜像中的应用
  • 声音图像:用 AI 创作令人惊叹的视听艺术
  • Docker run启动失败排查:常见Miniconda-Python3.10容器错误解析
  • Miniconda-Python3.10镜像如何实现按Token计费的精准核算
  • Miniconda-Python3.10环境下安装NLTK进行文本分析
  • Jupyter密码设置教程:保护你的Miniconda-Python3.10远程访问安全
  • 科研论文可复现的关键:Miniconda-Python3.10隔离环境保障依赖一致性
  • ⚡_实时系统性能优化:从毫秒到微秒的突破[20251230170523]
  • GitHub Actions持续集成中引入Miniconda-Python3.10自动化测试AI代码
  • [特殊字符]_Web框架性能终极对决:谁才是真正的速度王者[20251230171355]
  • 将Jupyter Notebook转为HTML报告:Miniconda-Python3.10一键导出方案
  • JLink驱动安装实测分享:64位系统适配说明
  • IAR安装教程(STM32):手把手带你完成环境搭建
  • 【2025最新】基于SpringBoot+Vue的乡村养老服务管理系统管理系统源码+MyBatis+MySQL
  • Miniconda-Python3.10镜像如何实现按需付费的Token模式
  • cc2530串口通信项目应用:IAR平台操作指南
  • Miniconda-Python3.10镜像在儿童教育大模型中的适配优化
  • Miniconda-Python3.10环境下安装DGL进行图神经网络研究
  • 从Anaconda迁移到Miniconda-Python3.10:节省70%磁盘空间的方法
  • 通过jflash实现安全启动配置:工业应用
  • 使用Miniconda实现PyTorch模型的金丝雀发布
  • Miniconda-Python3.10结合Logstash构建集中式日志系统
  • Zynq AXI数据总线通道的valid和ready信号
  • SpringBoot+Vue 小型企业客户关系管理系统平台完整项目源码+SQL脚本+接口文档【Java Web毕设】