‼️CVE-2026-23760آسیب‌پذیریCVE-2026-23760 یک نقص امنیتی بحرانی از نوع Authentication Bypass در نرم‌افزار #SmarterMail از شرکت SmarterTools است که سوءاستفاده از آن منجر‌به اخذ دسترسی مدیریتی کامل به میل‌سرور می‌شود.⁉️شدت آسیب‌پذیری: بحرانیضعف یادشده ناشی از کنترل نادرست فرآیند بازنشانی رمز عبور
در یکی از API های مدیریتی است؛ به‌گونه‌ای که امکان بازنشانی رمز حساب مدیر بدون احراز هویت معتبر، فراهم می‌شود.مهاجم درصورت بهره‌برداری از این آسیب‌پذیری، می‌تواند کنترل کامل حساب مدیریتی سرور ایمیل را در اختیار گرفته و از طریق دسترسی مدیریتی، اقدامات مخرب گسترده از جمله اجرایه دستورات در سطح سیستم
عامل انجام دهد.🔹نسخه‌های آسیب‌پذیر:نسخه‌های قبل از build 9511🔹راهکارهای امن‌سازی (توصیه‌ای):به‌روزرسانی فوری نرم‌افزار به build 9511 یا جدیدترمحدودسازی دسترسی بهAPIهای مدیریتی از شبکه‌های غیرمطمئنبازنشانی رمزهای مدیریتی پس از اعمال وصله امنیتیفعال‌سازی احراز هویت چندعاملی (MFA) برای
حساب‌های حساسپایش لاگ‌های امنیتی جهت شناسایی فعالیت‌های مشکوک#امنیت_سایبری #آسیب_پذیری
22:12 - 16 March 2026

328 Views