日本的大型组织正遭受Active! Mail零日远程代码执行漏洞的攻击。Active! Mail是一个由TransWARE最初开发,后来被Qualitia收购的基于网络的电子邮件客户端。虽然它不像Gmail或Outlook那样在全球范围内广泛使用,但Active! Mail在日本的大型企业、大学、政府机构和银行的日语环境中常被用作群件组件。
根据供应商的说法,Active! Mail在超过2,250个组织中使用,拥有超过11,000,000个帐户,使其成为该国商业网络邮件市场的重要参与者。上周晚些时候,Qualitia发布了一份关于影响所有版本Active! Mail的堆栈缓冲区溢出漏洞的安全公告,该漏洞被追踪为CVE-2025-42599,CVSS v3评分为9.8,被评为“严重”。
日本CERT已确认该漏洞被积极利用,并敦促所有用户尽快更新到Active! Mail 6 BuildInfo: 6.60.06008562版本。日本的网络托管和IT服务提供商Kagoya Japan上周末报告了几次外部攻击,促使其暂时中止了服务。类似的服务中断也被网络托管和IT服务提供商WADAX报告,他们宣布由于客户安全为首要任务,已暂时中止Active! Mail服务作为预防措施。