SK-CERT Bezpečnostné varovanie V20251231-03
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP:CLEAR |
| CVSS Skóre |
10.0 |
| Identifikátor |
| SmarterTools SmarterMail – kritická zraniteľnosť |
| Popis |
| SmarterTools vydala bezpečnostné aktualizácie svojho e-mailového servera SmarterMail, ktoré opravujú kritickú zraniteľnosť. CVE-2025-52691 by vzdialený neautentifikovaný útočník mohol zneužiť na upload súborov na súborový systém mailového servera, čo môže viesť k vzdialenému vykonaniu kódu a úplnému narušeniu dôvernosti, integrity a dostupnosti systému. |
| Dátum prvého zverejnenia varovania |
| 28.12.2025 |
| CVE |
| CVE-2025-52691 |
| IOC |
| – |
| Zasiahnuté systémy |
| SmarterTools SmarterMail vo verziách starších ako Build 9413 |
| Následky |
| Neoprávnená zmena v systéme Vzdialené vykonanie kódu Úplné narušenie dôvernosti, integrity a dostupnosti systému |
| Odporúčania |
| Administrátorom odporúčame bezodkladnú aktualizáciu zraniteľných systémov minimálne na verziu Build 9413, ktorá bola vydaná 9. októbra 2025 alebo na najnovšiu verziu Build 9483 vydanú 18. decembra 2025. |
| Zdroje |
|
https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-124/ https://nvd.nist.gov/vuln/detail/CVE-2025-52691 https://thehackernews.com/2025/12/csa-issues-alert-on-critical.html |
« Späť na zoznam

