Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidməti “GFI KerioConnect” qlobal elektron poçt sistemində istifadəçi interfeysi və sənəd emalı funksionallıqlarına uzaqdan müdaxiləyə imkan verən üç boşluq – CVE-2025-2975, CVE-2025-2976 və CVE-2025-2977 – aşkar edib. SİA quruma istinadən xəbər verir ki, aşkar edilmiş boşluqlar rəsmi olaraq təsdiqlənib, ABŞ-ın Milli Standartlar və Texnologiya İnstitutu (nist.gov) onları eyni adlı (CVE-2025-2975, CVE-2025-2976 və CVE-2025-2977) identifikasiya kodları ilə Milli Zəifliklər Verilənlər Bazasında (NVD) qeydiyyata alıb.
Sözügüdən boşluqlar barədə qlobal elektron poçt xidmətinin təminatçısı, ABŞ-ın Texas ştatında yerləşən proqram təminatı şirkəti GFI Software məlumatlandırılıb.
Xatırladaq ki, 1992-ci ildən fəaliyyət göstərən və ABŞ, Böyük Britaniya, Almaniya, Çexiya və digər ölkələrdə ofisləri olan şirkətin məhsulları dünya üzrə 60 000-dən çox təşkilat və müəssisə tərəfindən istifadə olunur.
https://nvd.nist.gov/vuln/detail/CVE-2025-2975
https://nvd.nist.gov/vuln/detail/CVE-2025-2976
https://nvd.nist.gov/vuln/detail/CVE-2025-2977