数百万Exim邮件服务器存在严重漏洞 易遭受root授权攻击

发布时间:2022-07-20 21:00:02 作者:niles 阅读量:5991

据ZDNet报道,目前,数百万Exim服务器容易受到安全漏洞的攻击,一旦被利用,攻击者就可以使用根权限运行恶意代码。

Exim是一个邮件传输代理(MTA),为运行在电子邮件服务器后台的软件。根据 2019 年 6 月的一项调查,Exim是当今最流行的MTA,市场份额超过57%。

而在上周五,Exim团队警告其软件存在严重漏洞。如果Exim服务器被配置为接受传入的TLS连接,攻击者可以发送附在SNI数据包恶意代买,并可以使用ROOT权限运行恶意代码。

7 月初,一位名叫Zerons的安全研究人员报告了这个问题,并且Exim团队已经对这个问题进行秘密修补。由于易于利用,根访问授予效果以及大量易受攻击的服务器,因此保密是合理的。BinaryEdge搜索列出了运行版本4.92. 1 及更早版本(易受攻击版本)的 520 多万台Exim服务器。

目前,并未发现有针对Exim新漏洞的攻击,Exim公司已经发布了一个CVE-2019- 15846 的修正。服务器所有者可以通过禁用对Exim服务器的TLS支持来缓解此漏洞)。

这是Exim今年夏天修补的第二个主要漏洞。今年 6 月,Exim团队修补了CVE-2019-10149,该漏洞授予攻击者在远程Exim服务器上以root权限运行恶意代码的能力。

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

网友评论


评论时间:2024-04-07 14:30:03

网吧云服务器一年多少钱 本文主要针对MEC技虚拟主机制作方法 术应用于服务器的关键技术展开研究

回复

评论时间:2024-04-01 12:30:02

服务器租用哪家好而且便宜,现高端的国内云主机 在越来越多的企业选择了在自己公司内部建设一个数据中云主机哪个比较靠谱 在自己公司内部建设一个数据中心来为其提供服务

回复

评论时间:2024-03-04 14:30:01

1.下载本程序并合适的租用服务器 安装iptv服务器安装教程 载本程序并安装

回复

评论时间:2023-08-09 10:57:40

嵌入式系统包括了许多新概念虚拟主机ssl证书安装 的软硬件组件以及大量应用软件,这些都需要用专门设计的芯片完华为服务器电源拆解 要用专门设计的芯片完

回复

评论时间:2022-08-01 14:30:02

服务器租用费用一览表:1、购买一台X86win2008文件服务器搭建 的计算机,需要多少钱文章网站用虚拟主机 多少钱

回复

  热门标签

极速云服
Catfish(鲶鱼) Blog V 4.7.3