سازمان CISA روز دوشنبه این آسیبپذیری را به فهرست نقصهای امنیتی فعالانه مورد سوءاستفاده اضافه کرد و به سازمانهای دولتی آمریکا دستور داد تا ۱۶ فوریه سرورهای خود را ایمنسازی کنند. محقق تهدیدات Macnica گزارش داده که بیش از ۸۵۵۰ نمونه SmarterMail هنوز در برابر این حملات آسیبپذیر هستند. شرکت Huntress تأیید کرده که شواهدی از بهرهبرداری انبوه و خودکار از این نقص امنیتی وجود دارد. بر اساس مشاوره پایگاه داده آسیبپذیریهای ملی NIST، نسخههای SmarterMail قبل از build 9511 دارای این آسیبپذیری هستند که به مهاجمان اجازه میدهد با ارائه نام کاربری مدیر و رمز عبور جدید، حساب را بازنشانی کرده و کنترل کامل سرور را به دست گیرند.
کلمات کلیدی : SmarterMail, آسیبپذیری بحرانی, دور زدن احراز هویت, اجرای کد از راه دور, CVE-2026-23760, بهرهبرداری امنیتی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.