Actualització de seguretat crítica al servei de correu: CVE-2025-49113

A cdmon, la seguretat dels nostres serveis i la protecció de les dades dels nostres usuaris són una prioritat absoluta. Per aquest motiu, volem informar sobre una actuació urgent que hem dut a terme en el nostre servei de correu per mitigar una vulnerabilitat crítica identificada recentment.
Què ha passat?
Hem detectat una vulnerabilitat classificada com a crítica sota l’identificador CVE-2025-49113, la qual afecta un dels components fonamentals del nostre sistema de correu electrònic. Aquesta vulnerabilitat podria permetre a un atacant executar codi arbitrari o comprometre l’estabilitat i la seguretat del servei.
Acció immediata i compliment de la normativa NIS2
Seguint la normativa europea NIS2 en matèria de ciberseguretat, que exigeix una resposta ràpida i coordinada davant incidents que puguin afectar serveis essencials, a cdmon hem procedit a aplicar un pedaç de seguretat mitjançant una actualització correctiva urgent.
Aquesta intervenció ha requerit un reinici momentani del servei de correu, que ha pogut ocasionar una microinterrupció inferior als 5 minuts. Hem realitzat aquesta acció amb la màxima celeritat per evitar qualsevol impacte negatiu sobre els actius de correu.
Què és un CVE?
Un CVE (sigles de Common Vulnerabilities and Exposures) és una referència estandarditzada per identificar vulnerabilitats conegudes en programari o sistemes. Cada CVE actua com un identificador únic que permet a experts d’arreu del món comunicar, analitzar i corregir errors de seguretat de forma coordinada.
Transparència i compromís amb la seguretat
A cdmon entenem que la transparència és clau per generar confiança. Per motius de protecció del servei, inicialment no vam poder revelar l’identificador del CVE fins a completar la intervenció. Un cop mitigada la vulnerabilitat, compartim aquesta informació públicament perquè tots els nostres clients estiguin informats sobre les accions que prenem per garantir la seva seguretat.
La nostra filosofia: seguretat proactiva
El nostre equip de sistemes i seguretat treballa de manera proactiva per:
- Monitorar vulnerabilitats en temps real.
- Avaluar el seu impacte sobre la nostra infraestructura.
- Aplicar pedaços i mesures de mitigació amb la màxima rapidesa possible.
Això forma part del nostre compromís per mantenir els nostres serveis robustos, segurs i disponibles 24/7.
Per aquest motiu, sempre recomanem no buscar només un hosting econòmic, sinó un que estigui compromès amb la seguretat i les normatives europees.