آسیبپذیریهای امنیتی بحرانی در دروازه امنیتی ایمیل سازمانی SEPPMail Secure E-Mail Gateway کشف و افشا شدهاند که میتوانند برای اجرای کد از راه دور (remote code execution) و دسترسی به تمام ترافیک ایمیل مورد بهرهبرداری قرار گیرند. محققان InfoGuard Labs هفت آسیبپذیری را شناسایی کردهاند که خطرناکترین آنها CVE-2026-2743 با امتیاز CVSS برابر ۱۰ از ۱۰ است؛ این نقص از نوع پیمایش مسیر (path traversal) در قابلیت انتقال فایل بزرگ بوده و امکان نوشتن فایل دلخواه و در نهایت اجرای کد از راه دور را فراهم میکند. سایر آسیبپذیریهای بحرانی شامل CVE-2026-44126 (امتیاز ۹.۲) مربوط به بازسازی داده غیرمعتبر (deserialization of untrusted data)، CVE-2026-44125 و CVE-2026-44128 (هر دو با امتیاز ۹.۳) مربوط به فقدان بررسی مجوز و تزریق eval در رابط کاربری GINA میشوند.
به گفته محققان، یک مهاجم میتواند با بهرهبرداری زنجیرهوار از این آسیبپذیریها، کنترل کامل دستگاه SEPPmail را به دست گرفته، تمام ترافیک ایمیل را بخواند و بهصورت دائمی در شبکه داخلی سازمان باقی بماند. CVE-2026-44128 در نسخه ۱۵.۰.۲.۱ و CVE-2026-44126 در نسخه ۱۵.۰.۳ رفع شدهاند، در حالی که سایر آسیبپذیریها در نسخه ۱۵.۰.۴ وصلهگذاری شدهاند. این افشاگری چند هفته پس از انتشار بهروزرسانی برای رفع نقص بحرانی دیگری (CVE-2026-27441 با امتیاز ۹.۵) در همین محصول صورت گرفته است.
کلمات کلیدی : آسیبپذیری امنیتی SEPPmail, اجرای کد از راه دور, دروازه امنیتی ایمیل سازمانی, پیمایش مسیر path traversal, آسیبپذیری بحرانی CVE, امنیت ایمیل سازمانی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.