
- Libraesva parcheado CVE-2025-59689, una vulnerabilidad de ejecución de comandos remotos de severidad media
- Ataque explotó archivos adjuntos de correo electrónico comprimidos; Actor de amenaza probablemente un estado extranjero hostil
- Las versiones por debajo de 5.0 no son compatibles y requieren actualizaciones manuales para mantenerse seguras
Libraesva Correo electrónico Security Gateway (ESG) ha parcheado una vulnerabilidad de severidad media aparentemente abusada por los actores de amenaza patrocinados por el estado para conseguir capacidades de ejecución de comandos remotos (RCE) en puntos finales específicos.
En un aviso de seguridad, Libraesva anunció invadir una equivocación de inyección de comando que puede activarse por un correo electrónico ladino con un archivo adjunto comprimido especialmente fabricado.
La equivocación habilitó la ejecución de comandos arbitrarios como un beneficiario no privilegiado, correcto al saneamiento inadecuado durante la aniquilación del código activo de los archivos contenidos en algunos formatos de archivo comprimidos.
Ataque “hostil”
La vulnerabilidad se rastrea como CVE-2025-59689 y se le dio un puntaje de formalidad de 6.1/10 (medio).
Se dijo que todas las versiones, desde 4.5 en delante, eran vulnerables. Libraesva lanzó parches para ESG 5.0, 5.1, 5.2, 5.3, 5.4 y 5.5, mientras que las versiones por debajo de 5.0 ya no son compatibles y deben actualizarse manualmente.
Hasta ahora, se ha documentado un ataque, el aviso se lee aún más, y los atacantes aparentemente son “una entidad estatal hostil extranjera”.
“El enfoque de una sola aplicación subraya la precisión del actor de amenaza (que se cree que es un estado hostil extranjero) y destaca la importancia del despliegue de parche rápido e integral”, enfatizó la compañía.
Libraesva anuncia ESG como reformista Decisión de seguridad de correo electrónico diseñada para proteger a las organizaciones de amenazas como el compromiso de phishing, spam, malware y correo electrónico comercial.
Filtra el tráfico de correo electrónico entrante, saliente y interno utilizando las defensas de nivel de puerta de enlace y de la capa API, que ofrece protección para plataformas como Microsoft 365 y Google Workspace.
De acuerdo a Computadora Bleepingla compañía tiene “miles” de clientes entre las pequeñas y medianas organizaciones, así como las empresas. En total, se dijo que más de 200,000 usuarios usaban Libraesva ESG, y la plataforma es particularmente popular entre las entidades de educación, finanzas y gobierno.






