رئيس مجلس الإدارة
منذر الخلالي
رئيس التحرير
أحمد رفعت

تحذير أمني.. ثغرة SmarterMail تهدد خوادم البريد الإلكتروني حول العالم

ثغرة خطيرة تعرض خوادم
ثغرة خطيرة تعرض خوادم البريد الإلكتروني للخطر

 

 

حذرت وكالة الأمن السيبراني في سنغافورة (CSA) بشأن ثغرة أمنية بالغة الخطورة تم رصدها في برنامج البريد الإلكتروني SmarterMail التابع لشركة SmarterTools، وسط مخاوف من أن تشكل تهديدًا واسع النطاق لخوادم البريد الإلكتروني عالميًا، في حال عدم التعامل معها بسرعة وحزم.

 

ثغرة خطيرة تعرض خوادم البريد الإلكتروني للخطر

 ثغرة SmarterMail تحمل الرمز CVE-2025-52691، وقد حصلت على أعلى تصنيف للخطورة وهو 10.0 وفق نظام التقييم العالمي للثغرات (CVSS)، ما يضعها ضمن أخطر الثغرات التي قد تتيح للمهاجمين السيطرة الكاملة على الأنظمة المتأثرة. 

ووفق وكالة الأمن السيبراني، فإن الخلل يسمح بتنفيذ أوامر برمجية عن بُعد على خوادم البريد دون الحاجة إلى أي مصادقة أو بيانات تسجيل دخول، وهو ما يضاعف مستوى التهديد.

 

وتعود خطورة الثغرة إلى ضعف في آلية التحقق من الملفات داخل SmarterMail، ما يتيح للمهاجمين رفع ملفات عشوائية إلى أي مسار على الخادم. ويمكن استغلال ذلك لزرع ملفات خبيثة، مثل أدوات التحكم عن بُعد (Web Shells) أو برامج تنفيذية، وتشغيلها لاحقًا بصلاحيات خدمة البريد نفسها.

 

يفتح هذا السيناريو الباب أمام مجموعة واسعة من الهجمات، تشمل سرقة البيانات الحساسة، أو التجسس على المراسلات، أو تعطيل الخدمات، بل وحتى استخدام الخادم كنقطة انطلاق لشن هجمات إلكترونية أوسع.

 

تزداد مخاطر هجمة SmarterMail نظرًا لأن خوادم البريد غالبًا ما تحتوي على معلومات بالغة الحساسية، مثل مراسلات داخلية، وبيانات عملاء، ووثائق رسمية.

 

ويُعتبر SmarterMail من حلول البريد الإلكتروني الشائعة، ويُستخدم على نطاق واسع لدى شركات الاستضافة ومزودي الخدمات كبديل لمنصات مؤسسية معروفة مثل Microsoft Exchange، حيث يوفر خدمات البريد الآمن، والتقويمات المشتركة، وإدارة جهات الاتصال والرسائل الفورية.

 

وأكدت وكالة CSA أن الثغرة تؤثر على إصدارات SmarterMail حتى Build 9406، مشيرة إلى أنه تم إصلاحها مبدئيًا في إصدار Build 9413 الصادر في 9 أكتوبر 2025.

إلا أنها أوصت بالترقية الفورية إلى أحدث إصدار متاح وهو Build 9483، الذي أُطلق في 18 ديسمبر 2025، لضمان أعلى مستوى من الحماية.

 

وبالرغم من عدم وجود مؤشرات مؤكدة حتى الآن على استغلال الثغرة في هجمات فعلية، شددت الوكالة على أن طبيعتها الحرجة تتطلب تحركًا عاجلًا، محذرة من أن التأخر في التحديث قد يعرّض المؤسسات لاختراقات واسعة يصعب احتواؤها لاحقًا.

 

وفي نهاية بيان الوكالة أشادت بالباحث الأمني تشوا مينغ هان من مركز تقنيات المعلومات الاستراتيجية (CSIT) لدوره في اكتشاف الثغرة والإبلاغ عنها بشكل مسؤول، داعية مسؤولي الأنظمة إلى تحديث الخوادم فورًا، ومراجعة الإعدادات الأمنية، ومراقبة أي أنشطة غير طبيعية لحماية البنية التحتية الرقمية.

تم نسخ الرابط
برنامج في المساء مع قصواء