91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Exim最新漏洞影響全球過半郵件服務(wù)器

電子工程師 ? 來源:未知 ? 作者:龔婷 ? 2018-03-11 10:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

E安全3月9日訊 中國***地區(qū)安全研究人員 Meh Chang 在開源郵件代理 Exim 中發(fā)現(xiàn)緩沖區(qū)溢出漏洞CVE-2018-678,該漏洞影響了全球過半的電郵服務(wù)器。Exim團(tuán)隊(duì)已發(fā)布補(bǔ)丁,但修復(fù)漏洞要花費(fèi)數(shù)周甚至數(shù)月的時(shí)間。

Exim:

是一款開源的郵件傳輸代理(簡(jiǎn)稱MTA)服務(wù)器軟件,負(fù)責(zé)將發(fā)送人 的電子郵件轉(zhuǎn)發(fā)給收件人,該軟件基于 GPL 協(xié)議開發(fā),主要運(yùn)行于類 UNIX 系統(tǒng),該軟件會(huì)通常與 Dovecot 或 Courier 等軟件搭配使用。

此次漏洞影響全球Exim

漏洞CVE-2018-678被歸為“預(yù)授權(quán)遠(yuǎn)程代碼執(zhí)行漏洞”,這就意味著,服務(wù)器驗(yàn)證攻擊者之前,攻擊者可誘騙 Exim 電郵服務(wù)器運(yùn)行惡意命令。研究人員2018年2月2日向 Exim 報(bào)告了漏洞,Exim公司2月10日發(fā)布4.90.1版本修復(fù)該漏洞。Exim 發(fā)布安全公告公開證實(shí)存在該漏洞,并表示,目前尚不確定漏洞的嚴(yán)重性,但他們認(rèn)為該漏洞難以被利用,目前還沒有緩解措施。截至美國時(shí)間2018年3月6日,尚未出現(xiàn)該漏洞的利用代碼。

自 Exim 4.90.1發(fā)布以來, Exim 更新版本已應(yīng)用到 Linux 發(fā)行版中,但網(wǎng)上那些未修復(fù)的系統(tǒng)仍是個(gè)問題。由于 Exim 是迄今為止最受歡迎的郵件代理,CVE-2018-6789的出現(xiàn)相當(dāng)于為攻擊者打開了一個(gè)巨大的攻擊面。Exim 服務(wù)器所有者應(yīng)盡快部署Exim 4.90.1更新版。

CVE-2018-678 為 Exim的 base64 解碼函數(shù)中的緩沖區(qū)溢出漏洞,影響了所有 Exim 版本。

2017年3月一份調(diào)查報(bào)告顯示,全球有56%的電郵服務(wù)器在運(yùn)行 Exim,當(dāng)時(shí)網(wǎng)上的 Exim 服務(wù)器超過56萬臺(tái)。Shodan 搜索引擎2017年11月28日的結(jié)果顯示,當(dāng)時(shí)網(wǎng)上的 Exim 服務(wù)器超過440萬臺(tái)。

2017年Meh Chang 也曾發(fā)現(xiàn) Exim另外兩個(gè)漏洞,目前這兩個(gè)漏洞已在 Exim 4.90 版本中得到修復(fù)。

E安全通過Shodan 搜索引擎2018年3月9日的結(jié)果顯示,目前全球 Exim 服務(wù)器已超過634萬臺(tái)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10251

    瀏覽量

    91480
  • 搜索引擎
    +關(guān)注

    關(guān)注

    0

    文章

    120

    瀏覽量

    13851
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15955

原文標(biāo)題:Exim最新漏洞影響全球過半郵件服務(wù)器

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    戴爾科技蟬聯(lián)全球服務(wù)器市場(chǎng)與外部存儲(chǔ)系統(tǒng)行業(yè)份額第一

    近日,知名研究機(jī)構(gòu)IDC公布的2025年第三季度《全球服務(wù)器季度追蹤報(bào)告》和《全球企業(yè)存儲(chǔ)季度追蹤報(bào)告》顯示,戴爾科技集團(tuán)再次雙雙位列榜首,蟬聯(lián)全球
    的頭像 發(fā)表于 01-21 16:04 ?461次閱讀
    戴爾科技蟬聯(lián)<b class='flag-5'>全球</b><b class='flag-5'>服務(wù)器</b>市場(chǎng)與外部存儲(chǔ)系統(tǒng)行業(yè)份額第一

    服務(wù)器數(shù)據(jù)恢復(fù)—意外斷電!Linux服務(wù)器數(shù)據(jù)恢復(fù)大揭秘

    某品牌服務(wù)器+存儲(chǔ),安裝的linux操作系統(tǒng)。 機(jī)房意外斷電導(dǎo)致服務(wù)器操作系統(tǒng)無法正常啟動(dòng),服務(wù)器管理員故障服務(wù)器進(jìn)行修復(fù)操作后進(jìn)入系統(tǒng)查看數(shù)據(jù),發(fā)現(xiàn)部分
    的頭像 發(fā)表于 11-18 11:20 ?428次閱讀

    直播云服務(wù)器對(duì)帶寬有什么要求?#直播云服務(wù)器 #直播 #帶寬

    服務(wù)器
    jf_57681485
    發(fā)布于 :2025年05月30日 11:54:24

    服務(wù)器數(shù)據(jù)恢復(fù)—Linux系統(tǒng)服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: linux操作系統(tǒng)服務(wù)器中有一組由4塊SAS接口硬盤組建的raid5陣列。 服務(wù)器故障: 服務(wù)器工作過程中突然崩潰。管理員將
    的頭像 發(fā)表于 05-20 15:46 ?865次閱讀

    國外bgp服務(wù)器多少錢?# 服務(wù)器

    服務(wù)器
    jf_57681485
    發(fā)布于 :2025年04月24日 14:19:00

    新加坡服務(wù)器延遲大嗎?真相在這里#新加坡服務(wù)器 #服務(wù)器

    服務(wù)器
    jf_57681485
    發(fā)布于 :2025年04月18日 13:48:50

    NTP校時(shí)服務(wù)器 時(shí)鐘同步服務(wù)器

    服務(wù)器
    jf_75250307
    發(fā)布于 :2025年03月19日 20:56:34

    服務(wù)器數(shù)據(jù)恢復(fù)—如何預(yù)防服務(wù)器故障與恢復(fù)服務(wù)器數(shù)據(jù)!

    服務(wù)器常見故障: 硬件故障:磁盤損壞、電池故障等。 軟件問題:操作系統(tǒng)崩潰、未知的程序運(yùn)行錯(cuò)誤等。 病毒破壞:勒索病毒加密、刪除服務(wù)器數(shù)據(jù)等。 不可控力量;服務(wù)器浸水、火燒、機(jī)房倒塌等導(dǎo)致
    的頭像 發(fā)表于 03-11 12:36 ?1202次閱讀