A SmarterMail e-mail szerver kritikus hibája sorra támadhatóvá teszi az adminfiókokat világszerte. A sebezhetőséget már aktívan kihasználják kiberbűnözők: anélkül képesek adminisztrátori jelszavakat visszaállítani, hogy egyáltalán bejelentkeznének a rendszerbe. A veszélyes rés a “force-reset-password” API-végponton található, amely egyszerű JSON-kéréssel, az ‘IsSysAdmin’ mező igazra állításával elindítja a jelszó-visszaállítási folyamatot. Bár elvileg az ‘OldPassword’ mezőt is megkövetelné a rendszer, azt valójában figyelmen kívül hagyja, így gyakorlatilag bárki, aki ismeri vagy kitalálja egy adminisztrátor nevét, új jelszót állíthat be hozzá.
Támadók már visszaélnek a hibával
A sebezhetőség kizárólag adminisztrátori fiókokat érint, átlagos felhasználókat nem. Ha a támadók megszerzik az adminjogokat, akkor teljes vezérlést nyernek az egész szerver felett, tetszőleges parancsot futtathatnak, akár távolról is. A kutatók bizonyítékul egy teszteszközt is készítettek, amely SYSTEM-szintű hozzáférést ad. Már két nappal a január 15-i javítás kiadása után dokumentáltan el is kezdték támadni az érintett szervereket, bizonyítva, hogy a támadók gyorsan visszafejtették a javítást.
Haladéktalan frissítés ajánlott
A SmarterMail főleg kis- és közepes vállalatok, valamint szolgáltatók körében népszerű világszerte, 120 országban, így jelentős az érintettség. Az érintett rendszergazdáknak kritikus fontosságú, hogy február 15-ig telepítsék a legfrissebb verziót, amely már mindkét mostani, sőt egy korábbi távoli kódfuttatási sebezhetőséget is javít. A sérülékenységet mostanra hivatalosan is kritikus (CVSS: 9,3) veszélyességűként azonosították. Fejlesztők és biztonsági cégek is megerősítették: jelenleg is aktívak a támadók.
2025, adrienne, www.bleepingcomputer.com alapján
Legfrissebb posztok
hétfő 18:03
Erre utal többek között az, hogy a legújabb iPad Air már első kézbevételkor is meglepően erős, és mindennapi használatban is könnyedén kivált egy hagyományos számítógépet...
hétfő 18:00
🤖 A gasztroenterológusok egyik legizgalmasabb új eszköze a digitális iker: egy olyan számítógépes modell, amely képes valósághűen leutánozni az emberi szervezet működését, hogy az orvosok jobban értsék a betegségeket, és személyre szabottabb eljárásokat alkalmazhassanak...
hétfő 17:04
🤖 A vállalatokban dolgozó MI-ügynökök elterjedése elképesztő sebességgel zajlik, ám a biztonságuk és szabályozásuk jócskán lemaradt...
hétfő 16:58
⚡ A Windows 11 egy régóta bosszantó hibával küzd: sokaknál fehér villanás jelenik meg a Fájlkezelő megnyitásakor, főleg ha sötét módot használnak...
hétfő 16:40
🔒 A Mullvad VPN saját WireGuard-protokolljának, a GotaTunnak független biztonsági auditja semmilyen jelentős sebezhetőséget nem talált, így a felhasználók most már fellélegezhetnek...
hétfő 16:21
💸 A Galaxy S26 Ultra bemutatásával a Samsung ismét a prémium kategóriát célozta meg, az alapváltozat ára 475 ezer forintról indul...
hétfő 13:59
🕵 Az utóbbi napokban az FBI kibervédelmi rendszereiben olyan behatolást fedeztek fel, amely a drótlehallgatáshoz és a megfigyeléshez köthető hálózatokat érintette...
hétfő 13:39
Például: 29 + 14. Valaki leírja egymás alá a számokat, összeadja az egyeseket, átvisz, majd összeadja a tízeseket, így kijön a 43...
hétfő 13:21
Tipikus eset, amikor a múltunkat egy-egy váratlan felfedezés teljesen új megvilágításba helyezi...
hétfő 11:40
Az amerikai Roundhill Investments egyre népszerűbb tematikus alapjairól ismert: sportfogadás, fogyókúrás gyógyszerek, önvezető autók és a metaverzum – mind külön tőzsdén kereskedett alapban (ETF) futnak náluk...
hétfő 11:01
Az elmúlt hetekben két amerikai bírósági ügyben is kimondták, hogy az MI-botok nem tekinthetők emberi lényeknek...
hétfő 10:54
💻 Szóval van egy arc az Apple-nél, Steve Lemay, aki konkrétan irányítja, hogy mit és hogyan érintgetsz az iPhone-odon vagy az Apple Watchodon...
hétfő 10:38
Az Nscale nevű brit startup mindössze egy év alatt kulcsszereplővé vált az MI-infrastruktúra piacán, miután újabb 2 milliárd dollár, vagyis közel 720 milliárd forint forrást vont be...
hétfő 10:29
🚗 Az autósok Amerikában újabb, még súlyosabb üzemanyagáremelkedésre készülhetnek, ahogy az olajárak példátlan ugrást produkáltak egyik napról a másikra...
hétfő 10:21
Különös dinoszauruszcsontváz került elő Argentínából: az Alnashetri cerropoliciensis nevű, alig 700 grammos állat megdönti a korábbi elméleteket a miniatűr, rovarevő őshüllők fejlődéséről...
hétfő 09:56
Felmerül a kérdés, mennyire változik Kínában a fogyasztói árak helyzete, miután februárban az infláció nagyobb mértékű növekedést mutatott, mint bármikor az elmúlt három évben...
hétfő 09:47
Egy ausztrál cég, a Cortical Labs, sikeresen összekötött nagyjából 200 ezer élő emberi agysejtet egy szilíciumlapkával, hogy azok elboldoguljanak a legendás Doom játékban...
hétfő 09:20
Marokkó mélyén, a Közép-Atlasz hegyvonulataiban egészen különös felfedezésre bukkantak a kutatók...
hétfő 09:10
🛡 Érdemes megvizsgálni, hogy napjainkban az MI-ügynökök jelentősen megkönnyítik a kiberbűnözők és állami hekkerek dolgát...
hétfő 09:01
Nem hiszem el, de a hétvégi hírek még mindig semmi békülésről nem szólnak az iráni fronton, úgyhogy az olajpiac teljesen bepörgött...
hétfő 08:46
Nem mindennapi vasárnapja volt a Kansas City Nemzetközi Repülőtérnek: órákra kiürítették a terminált egy vélt fenyegetés miatt...
hétfő 08:37
💡 A kétdimenziós anyagok különleges elektronikai és mágneses tulajdonságaik miatt komoly figyelmet kapnak, hiszen ezek a jövő technológiáit is forradalmasíthatják...
hétfő 08:29
🤔 A modern fizika két legfontosabb elméletének, a kvantumelméletnek és az általános relativitáselméletnek az összeegyeztetése régóta várat magára...
hétfő 08:19
A Bitcoin ára egyelőre stabilan 67 000 dollár (kb. 24,3 millió Ft) körül mozog, miközben a világ tőzsdéin komoly eladási hullámok indultak, az olaj ára meghaladta a 100 dollárt (36 ezer Ft) hordónként, és az USA-dollár egy éve nem látott erősödést produkált...
hétfő 08:01
A depresszió világszerte az egyik vezető egészségügyi probléma, nem véletlen, hogy az érintettek mintegy 30 százaléka a hagyományos antidepresszánsokra sem reagál...
hétfő 07:55
📈 Dél-Koreában a Kospi index hétfő délelőtt négy napon belül másodszor aktiválta a kereskedést felfüggesztő automatizmust, amikor a piac több mint 8 százalékot zuhant, miután az olajár hordónként közel 120 dollárig (kb...
hétfő 07:37
👶 Miközben a gyermekkori elhízás továbbra is riasztó ütemben terjed: 2024-ben az USA-ban minden ötödik gyerek és kamasz túlsúlyos lett...
hétfő 07:28
Az Európai Unió Bíróságának főtanácsnoka, Athanasios Rantos szerint a pénzintézeteknek haladéktalanul vissza kell téríteniük azokat a számlatulajdonosokat, akik jogosulatlan tranzakciók áldozatai lettek – akkor is, ha ebben részben saját hibájuk is közrejátszott...
hétfő 07:19
A Laser Interferometer Gravitational-Wave Observatory (LIGO) példátlan módon először a téridő hullámain keresztül érzékelte az ütköző fekete lyukakat...