‼️CVE-2026-23760آسیبپذیریCVE-2026-23760 یک نقص امنیتی بحرانی از نوع Authentication Bypass در نرمافزار #SmarterMail از شرکت SmarterTools است که سوءاستفاده از آن منجربه اخذ دسترسی مدیریتی کامل به میلسرور میشود.⁉️شدت آسیبپذیری: بحرانیضعف یادشده ناشی از کنترل نادرست فرآیند بازنشانی رمز عبور در یکی از API های مدیریتی است؛ بهگونهای که امکان بازنشانی رمز حساب مدیر بدون احراز هویت معتبر، فراهم میشود.مهاجم درصورت بهرهبرداری از این آسیبپذیری، میتواند کنترل کامل حساب مدیریتی سرور ایمیل را در اختیار گرفته و از طریق دسترسی مدیریتی، اقدامات مخرب گسترده از جمله اجرایه دستورات در سطح سیستم
عامل انجام دهد.🔹نسخههای آسیبپذیر:نسخههای قبل از build 9511🔹راهکارهای امنسازی (توصیهای):بهروزرسانی فوری نرمافزار به build 9511 یا جدیدترمحدودسازی دسترسی بهAPIهای مدیریتی از شبکههای غیرمطمئنبازنشانی رمزهای مدیریتی پس از اعمال وصله امنیتیفعالسازی احراز هویت چندعاملی (MFA) برای
22:12 - 16 March 2026