Vulnerabilidades y Avisos de Seguridad: Acceso no autorizado al servidor de IceWarp

Acceso no autorizado al servidor de IceWarp

Recursos Afectados
  • IceWarp Epos: versiones anteriores a 14.2.0.9, 14.1.0.19 y 14.0.0.18;
  • Deep Castle: versiones anteriores a 13.0.3.13.
Descripción

IceWarp ha informado de una vulnerabilidad de severidad crítica que podría permitir a un atacante obtener acceso no autorizado a su servidor tanto en plataformas Windows como Linux.

Identificador
INCIBE-2026-134

Solución

Se recomienda a todos los clientes realizar una copia de seguridad de todo el servicio y actualizar la instancia lo antes posible a alguna de las siguientes versiones:

  • IceWarp Epos: 14.2.0.9, 14.1.0.19 y 14.0.0.18 o posteriores.
  • Deep Castle: versiones anteriores a 13.0.3.13 o posteriores.
Detalle

La vulnerabilidad aun no tiene asignado un identificador aunque se ha clasificado como crítica. Dicha vulnerabilidad podría permitir a un atacante obtener acceso no autorizado al servidor donde se ejecuta IceWarp.

5 – Crítica
Listado de referencias

CVE
Identificador CVE Severidad Explotación Fabricante

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.