Обнаружены уязвимости в глобальной системе электронной почты

11:58 - 8.07.2025


8 июля, Fineko/abc.az. Государственная служба специальной связи и информационной безопасности обнаружила 3 уязвимости — CVE-2025-2975, CVE-2025-2976 и CVE-2025-2977 — в глобальной системе электронной почты GFI KerioConnect, которые позволяют удаленно вмешиваться в пользовательский интерфейс и функции обработки документов.

Как сообщает ABC.AZ, обнаруженные уязвимости официально подтверждены, и Национальный институт стандартов и технологий США (nist.gov) зарегистрировал их в национальной базе данных уязвимостей (NVD) с одноименными идентификационными кодами (CVE-2025-2975, CVE-2025-2976 и CVE-2025-2977).

Об указанных уязвимостях был проинформирован глобальный поставщик услуг электронной почты GFI Software, компания-разработчик программного обеспечения, базирующаяся в Техасе, США.

https://nvd.nist.gov/vuln/detail/CVE-2025-2975

https://nvd.nist.gov/vuln/detail/CVE-2025-2976

https://nvd.nist.gov/vuln/detail/CVE-2025-2977