CISA предупреждает об эксплуатации уязвимости CVE-2026-24423 в SmarterMail, позволяющей удаленно выполнять код без аутентификации. Уязвимость используется в атаках программ-вымогателей. Исправление выпущено, но обнаружена и другая критическая уязвимость. — bleepingcomputer.com Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупреждает, что злоумышленники, использующие программы-вымогатели, эксплуатируют CVE-2026-24423 — критическую уязвимость в SmarterMail, позволяющую удаленно выполнять код без аутентификации. SmarterMail — это почтовый сервер и платформа для совместной работы на базе Windows от компании SmarterTools, устанавливаемая на серверах клиентов. Продукт предоставляет почтовые службы SMTP/IMAP/POP, а также веб-почту, календари, контакты и базовую функциональность групповой работы. Он часто используется поставщиками управляемых услуг (MSP), малыми и средними предприятиями, а также хостинговыми компаниями, предлагающими услуги электронной почты. По данным S
CISA предупреждает об уязвимости RCE в SmarterMail, используемой в атаках с применением программ-вымогателей
6 февраля6 фев
3
2 мин