Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

SK-CERT Bezpečnostné varovanie V20251231-03

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
10.0
Identifikátor
SmarterTools SmarterMail – kritická zraniteľnosť
Popis
SmarterTools vydala bezpečnostné aktualizácie svojho e-mailového servera SmarterMail, ktoré opravujú kritickú zraniteľnosť.
CVE-2025-52691 by vzdialený neautentifikovaný útočník mohol zneužiť na upload súborov na súborový systém mailového servera, čo môže viesť k vzdialenému vykonaniu kódu a úplnému narušeniu dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
28.12.2025
CVE
CVE-2025-52691
IOC
Zasiahnuté systémy
SmarterTools SmarterMail vo verziách starších ako Build 9413
Následky
Neoprávnená zmena v systéme
Vzdialené vykonanie kódu
Úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom odporúčame bezodkladnú aktualizáciu zraniteľných systémov minimálne na verziu Build 9413, ktorá bola vydaná 9. októbra 2025 alebo na najnovšiu verziu Build 9483 vydanú 18. decembra 2025.
Zdroje
https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-124/
https://nvd.nist.gov/vuln/detail/CVE-2025-52691
https://thehackernews.com/2025/12/csa-issues-alert-on-critical.html

« Späť na zoznam