news 2026/6/24 5:31:16

SmarterMail 严重漏洞可导致服务器遭完全接管

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
SmarterMail 严重漏洞可导致服务器遭完全接管

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

新加坡网络安全局(CSA)发布紧急告警称,热门的企业级邮件服务器软件SmarterMail中存在灾难性漏洞CVE-2025-52691,CVSS评分为满分,攻击者无需密码即可完全控制该邮件服务器。

作为微软Exchange的替代方案,SmarterMail因其"原生MAPI支持"及跨Windows/Linux平台运行的特点,被众多寻求高性价比协作服务器的组织机构广泛采用。然而,这种灵活性如今给运行旧版本的管理员带来了重大风险。

安全公告提到,漏洞源于SmarterMail处理文件上传的方式:"成功利用该漏洞可导致未经身份验证的攻击者将任意文件上传至邮件服务器的任意位置,可能导致远程代码执行。"这意味着远程黑客可向服务器上传恶意脚本并执行,从而完全接管系统。由于该攻击无需身份验证,因此任何暴露在互联网上的服务器均可能立即成为攻击目标。

该严重漏洞由新加坡战略信息通信技术中心的研究员 Chua Meng Han 发现。 该漏洞影响范围广泛,"影响SmarterMail 9406版及更早版本。"

软件开发公司SmarterTools已迅速发布补丁。CSA强烈建议管理员立即暂停手头工作并修复系统:"受影响版本的用户和管理员应立即升级至SmarterMail 9413版本。"

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

Red Hat服务器受陷,日产1.2万名客户数据遭泄露

CISA和NSA分享如何保护微软 Exchange 服务器

MCP服务器平台严重漏洞可暴露3000+服务器和数千API密钥

SAP NetWeaver 出现新漏洞 无需登录即可接管服务器

FreePBX服务器紧急修复已遭利用0day

原文链接

https://securityonline.info/cve-2025-52691-cvss-10-critical-smartermail-flaw-opens-servers-to-unauthenticated-attacks/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 14:29:30

IAR下载优化选项配置实战应用解析

IAR下载优化实战:从配置到调优的深度指南在嵌入式开发的世界里,我们每天都在和编译、链接、下载打交道。而当你点击“Download & Debug”那一刻,是否曾好奇过——代码是如何从你的电脑穿越USB线,最终稳稳地落进那颗小小的MCU …

作者头像 李华
网站建设 2026/6/16 10:44:42

CCS安装教程操作指南:精准配置编译与仿真路径

从零搞定CCS环境搭建:编译与仿真的那些“坑”,我替你踩过了 最近带几个新同事上手TI C2000开发,发现一个老问题依然存在:明明代码写得没问题,可一编译就报“找不到编译器”,一调试又提示“无法连接目标板”…

作者头像 李华
网站建设 2026/6/13 12:31:59

解决CondaError:彻底搞懂Miniconda-Python3.10中的环境激活机制

解决CondaError:彻底搞懂Miniconda-Python3.10中的环境激活机制 在人工智能和数据科学项目中,你是否曾遇到过这样的场景:刚登上远程服务器准备跑实验,输入 conda activate myenv 却提示“Command not found”?或者在Ju…

作者头像 李华
网站建设 2026/6/22 17:25:12

no stlink delected 错误快速理解与基础排查

当你的开发板“失联”:深度解析 no stlink delected 错误与实战排查 你正准备调试一段关键代码,点击 STM32CubeIDE 的 Debug 按钮——结果弹出一条奇怪的提示: “No STLink delected.” 拼写错误都懒得改?是的。但这个看似…

作者头像 李华
网站建设 2026/6/13 6:15:47

利用寄存器状态解析HardFault_Handler问题(工业应用)

深入寄存器:工业级HardFault诊断实战(STM32/Cortex-M场景)从一次电机停机说起去年冬天,某自动化产线的PLC控制器在凌晨连续三次突发重启。现场无调试器,日志只记录到“系统异常复位”,而问题无法在实验室复…

作者头像 李华
网站建设 2026/6/19 20:49:09

利用74HC595扩展IO口:项目应用实例

74HC595实战指南:用3个IO口点亮48路LED的秘密你有没有遇到过这样的窘境?项目做到一半,突然发现单片机的IO口不够用了——明明只是想驱动几个数码管和一排指示灯,结果光引脚就捉襟见肘。我曾在做一个工业控制面板时,面对…

作者头像 李华