当前位置: 首页 > news >正文

SmarterMail 严重漏洞可导致服务器遭完全接管

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

新加坡网络安全局(CSA)发布紧急告警称,热门的企业级邮件服务器软件SmarterMail中存在灾难性漏洞CVE-2025-52691,CVSS评分为满分,攻击者无需密码即可完全控制该邮件服务器。

作为微软Exchange的替代方案,SmarterMail因其"原生MAPI支持"及跨Windows/Linux平台运行的特点,被众多寻求高性价比协作服务器的组织机构广泛采用。然而,这种灵活性如今给运行旧版本的管理员带来了重大风险。

安全公告提到,漏洞源于SmarterMail处理文件上传的方式:"成功利用该漏洞可导致未经身份验证的攻击者将任意文件上传至邮件服务器的任意位置,可能导致远程代码执行。"这意味着远程黑客可向服务器上传恶意脚本并执行,从而完全接管系统。由于该攻击无需身份验证,因此任何暴露在互联网上的服务器均可能立即成为攻击目标。

该严重漏洞由新加坡战略信息通信技术中心的研究员 Chua Meng Han 发现。 该漏洞影响范围广泛,"影响SmarterMail 9406版及更早版本。"

软件开发公司SmarterTools已迅速发布补丁。CSA强烈建议管理员立即暂停手头工作并修复系统:"受影响版本的用户和管理员应立即升级至SmarterMail 9413版本。"

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

Red Hat服务器受陷,日产1.2万名客户数据遭泄露

CISA和NSA分享如何保护微软 Exchange 服务器

MCP服务器平台严重漏洞可暴露3000+服务器和数千API密钥

SAP NetWeaver 出现新漏洞 无需登录即可接管服务器

FreePBX服务器紧急修复已遭利用0day

原文链接

https://securityonline.info/cve-2025-52691-cvss-10-critical-smartermail-flaw-opens-servers-to-unauthenticated-attacks/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

http://www.jsqmd.com/news/168118/

相关文章:

  • Jupyter输出HTML内嵌JS:Miniconda-Python3.10实现动态交互分析
  • Proteus元件库实现差分放大电路:从零实现
  • 嘉立创PCB布线系统学习:从新建工程到导出Gerber
  • GitHub开源项目本地复现难?用Miniconda-Python3.10一键还原依赖
  • 安装包签名验证机制:Miniconda-Python3.10确保第三方库安全性
  • 【 MCP技术】全面深度解析(架构+功能+实操+落地优化)
  • Anaconda Prompt替代方案:Miniconda-Python3.10命令行操作指南
  • IAR下载优化选项配置实战应用解析
  • GitHub热门项目依赖管理难题?用Miniconda-Python3.10镜像轻松解决
  • CUDA安装失败怎么办?Miniconda-Python3.10镜像内置兼容配置一步解决
  • 清华镜像加速下载:Miniconda-Python3.10 + PyTorch GPU环境搭建实战
  • STM32CubeMX下载安装详解:工业控制场景全面讲解
  • Keil编译器下载v5.06 for STM32:零基础入门指南
  • Keil C51中断系统深度剖析:8051架构应用指南
  • Markdown文档生成+代码执行一体化:Jupyter在Miniconda镜像中的应用
  • 使用Miniconda-Python3.10镜像快速部署Transformer大模型训练环境
  • 声音图像:用 AI 创作令人惊叹的视听艺术
  • Miniconda-Python3.10环境下安装NLTK进行文本分析
  • proteus8.17下载及安装常见问题深度剖析
  • Miniconda-Python3.10镜像如何实现按Token计费的精准核算
  • GitHub项目依赖锁定:Miniconda-Python3.10生成environment.yml文件
  • Docker run启动失败排查:常见Miniconda-Python3.10容器错误解析
  • Miniconda-Python3.10镜像如何实现GPU算力弹性伸缩
  • Jupyter密码设置教程:保护你的Miniconda-Python3.10远程访问安全
  • 科研论文可复现的关键:Miniconda-Python3.10隔离环境保障依赖一致性
  • SSH免密登录配置:提升连接Miniconda-Python3.10容器的操作流畅度
  • Miniconda-Python3.10镜像在游戏NPC对话生成中的应用
  • HTML前端调用Python API服务:Miniconda-Python3.10后端支撑实战
  • 利用寄存器状态解析HardFault_Handler问题(工业应用)
  • ⚡_实时系统性能优化:从毫秒到微秒的突破[20251230170523]