آژانس امنیت سایبری و امنیت زیرساختهای ایالات متحده (CISA) هشدار داده است که مهاجمان باجافزاری (ransomware) در حال سوءاستفاده از آسیبپذیری بحرانی CVE-2026-24423 در سرویس ایمیل SmarterMail هستند که امکان اجرای کد از راه دور (RCE) بدون احراز هویت را فراهم میکند. این آسیبپذیری که نسخههای قبل از build 9511 را تحت تأثیر قرار میدهد، از طریق API به نام ConnectToHub قابل بهرهبرداری است و میتواند به مهاجمان اجازه دهد دستورات مخرب سیستم عامل را اجرا کنند. SmarterMail که توسط حدود ۱۵ میلیون کاربر در ۱۲۰ کشور استفاده میشود، یک سرور ایمیل مبتنی بر ویندوز است که عمدتاً توسط ارائهدهندگان خدمات مدیریتشده و کسبوکارهای کوچک و متوسط به کار میرود.
CISA این آسیبپذیری را به فهرست آسیبپذیریهای شناختهشده بهرهبرداریشده (KEV) خود اضافه کرده و به سازمانهای فدرال دستور داده تا تا ۲۶ فوریه ۲۰۲۶ بهروزرسانیهای امنیتی را اعمال کنند یا استفاده از محصول را متوقف نمایند. SmarterTools این نقص را در ۱۵ ژانویه در نسخه Build 9511 برطرف کرد، اما محققان امنیتی watchTowr بلافاصله آسیبپذیری دیگری را کشف کردند که امکان بازنشانی رمز عبور مدیر بدون هیچ تأییدی را فراهم میکند و به گفته محققان، این نقص نیز مورد سوءاستفاده قرار گرفته است. مدیران سیستم توصیه میشوند به جدیدترین نسخه یعنی build 9526 که در ۳۰ ژانویه منتشر شد، بهروزرسانی کنند.
کلمات کلیدی : باجافزاری, آسیبپذیری, SmarterMail, امنیت سایبری, اجرای کد از راه دور, CISA

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.