在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Exim最新漏洞影響全球過半郵件服務器

電子工程師 ? 來源:未知 ? 作者:龔婷 ? 2018-03-11 10:04 ? 次閱讀

E安全3月9日訊 中國***地區安全研究人員 Meh Chang 在開源郵件代理 Exim 中發現緩沖區溢出漏洞CVE-2018-678,該漏洞影響了全球過半的電郵服務器。Exim團隊已發布補丁,但修復漏洞要花費數周甚至數月的時間。

Exim:

是一款開源的郵件傳輸代理(簡稱MTA)服務器軟件,負責將發送人 的電子郵件轉發給收件人,該軟件基于 GPL 協議開發,主要運行于類 UNIX 系統,該軟件會通常與 Dovecot 或 Courier 等軟件搭配使用。

此次漏洞影響全球Exim

漏洞CVE-2018-678被歸為“預授權遠程代碼執行漏洞”,這就意味著,服務器驗證攻擊者之前,攻擊者可誘騙 Exim 電郵服務器運行惡意命令。研究人員2018年2月2日向 Exim 報告了漏洞,Exim公司2月10日發布4.90.1版本修復該漏洞。Exim 發布安全公告公開證實存在該漏洞,并表示,目前尚不確定漏洞的嚴重性,但他們認為該漏洞難以被利用,目前還沒有緩解措施。截至美國時間2018年3月6日,尚未出現該漏洞的利用代碼。

自 Exim 4.90.1發布以來, Exim 更新版本已應用到 Linux 發行版中,但網上那些未修復的系統仍是個問題。由于 Exim 是迄今為止最受歡迎的郵件代理,CVE-2018-6789的出現相當于為攻擊者打開了一個巨大的攻擊面。Exim 服務器所有者應盡快部署Exim 4.90.1更新版。

CVE-2018-678 為 Exim的 base64 解碼函數中的緩沖區溢出漏洞,影響了所有 Exim 版本。

2017年3月一份調查報告顯示,全球有56%的電郵服務器在運行 Exim,當時網上的 Exim 服務器超過56萬臺。Shodan 搜索引擎2017年11月28日的結果顯示,當時網上的 Exim 服務器超過440萬臺。

2017年Meh Chang 也曾發現 Exim另外兩個漏洞,目前這兩個漏洞已在 Exim 4.90 版本中得到修復。

E安全通過Shodan 搜索引擎2018年3月9日的結果顯示,目前全球 Exim 服務器已超過634萬臺。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9626

    瀏覽量

    87092
  • 搜索引擎
    +關注

    關注

    0

    文章

    120

    瀏覽量

    13519
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15605

原文標題:Exim最新漏洞影響全球過半郵件服務器

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    國外bgp服務器多少錢?# 服務器

    服務器
    jf_57681485
    發布于 :2025年04月24日 14:19:00

    新加坡服務器延遲大嗎?真相在這里#新加坡服務器 #服務器

    服務器
    jf_57681485
    發布于 :2025年04月18日 13:48:50

    NTP校時服務器 時鐘同步服務器

    服務器
    jf_75250307
    發布于 :2025年03月19日 20:56:34

    服務器數據恢復—如何預防服務器故障與恢復服務器數據!

    服務器常見故障: 硬件故障:磁盤損壞、電池故障等。 軟件問題:操作系統崩潰、未知的程序運行錯誤等。 病毒破壞:勒索病毒加密、刪除服務器數據等。 不可控力量;服務器浸水、火燒、機房倒塌等導致
    的頭像 發表于 03-11 12:36 ?224次閱讀

    常見的漏洞分享

    下來,使用nodejs反編譯 reverse-sourcemap --output-dir . 2.11aef028.chunk.js.map #DNS域傳送漏洞: 域傳送是DNS備份服務器從主服務器拷貝數據、若DNS
    的頭像 發表于 11-21 15:39 ?516次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    使用API連接SMTP服務器的方法

    。 SMTP服務器基礎 SMTP服務器是用于發送電子郵件服務器。它遵循SMTP協議,允許客戶端(如電子郵件客戶端或應用程序)發送
    的頭像 發表于 10-30 18:13 ?589次閱讀

    如何排查SMTP服務器故障

    在現代通信中,SMTP(Simple Mail Transfer Protocol)服務器扮演著至關重要的角色,負責電子郵件的發送和接收。當SMTP服務器出現故障時,可能會導致郵件發送
    的頭像 發表于 10-30 17:42 ?1734次閱讀

    如何測試SMTP服務器功能

    在開始測試SMTP服務器功能之前,了解其重要性是關鍵。SMTP服務器是電子郵件系統的核心,負責郵件的發送和接收。如果SMTP服務器出現問題,
    的頭像 發表于 10-30 17:31 ?1726次閱讀

    如何選擇SMTP服務器

    在電子郵件通信中,SMTP(簡單郵件傳輸協議)服務器扮演著至關重要的角色。它負責將郵件從發送者傳輸到接收者。選擇一個合適的SMTP服務器對于
    的頭像 發表于 10-30 17:26 ?463次閱讀

    SMTP服務器配置教程

    1. 了解SMTP服務器 SMTP服務器是用于發送電子郵件服務器。它使用SMTP協議來處理郵件的發送。配置SMTP
    的頭像 發表于 10-30 16:16 ?1972次閱讀

    服務器數據恢復—EXT3文件系統下誤刪除數據的恢復案例

    服務器數據恢復環境: 郵件服務器中有一組由8塊盤組成的RAID5陣列, 上層是Linux操作系統+EXT3文件系統。 服務器故障: 由于誤刪除導致文件系統中的
    的頭像 發表于 10-23 15:11 ?377次閱讀
    <b class='flag-5'>服務器</b>數據恢復—EXT3文件系統下誤刪除數據的恢復案例

    獨立服務器與云服務器的區別

    隨著互聯網技術的飛速發展,企業對于服務器的需求日益增加,而服務器市場也隨之出現了多種類型的產品,其中最常見的是獨立服務器和云服務器。這兩種服務器
    的頭像 發表于 10-12 14:34 ?565次閱讀

    RAKsmart美國大帶寬服務器租用體驗怎么樣?

    RAKsmart是一家提供全球服務器租用服務的知名供應商,其在美國的服務器產品種類多樣,包括大帶寬服務器、多IP站群
    的頭像 發表于 09-09 11:48 ?334次閱讀

    常見的服務器容器和漏洞類型匯總

    常見的服務器容器包括KubeSphere、Tomcat、Nginx、Apache等,它們在提供便捷的服務部署和靈活的網絡功能的同時,也可能存在著一定的安全風險。這些容器的漏洞可能導致數據泄露、權限被非授權訪問甚至系統被完全控制。
    的頭像 發表于 08-29 10:39 ?447次閱讀

    服務器和虛擬服務器的區別是什么

    服務器和虛擬服務器是兩種常見的服務器類型,它們在很多方面有相似之處,但也有一些關鍵的區別。本文將詳細介紹云服務器和虛擬服務器的區別,包括它
    的頭像 發表于 07-02 09:48 ?1314次閱讀
    主站蜘蛛池模板: 美日韩一级 | 亚洲视频高清 | 天堂网www在线资源 天堂网www在线资源链接 | 欧美乱乱 | 欧美高清另类 | 特黄特色| 99青草青草久热精品视频 | 性xxx中文视频 | 天天射天天射天天射 | 黄色日本视频网站 | 永久免费精品视频 | 色妞导航 | 性夜影院爽黄a免费视频 | 国产一区二区三区不卡观 | 久久久久久99 | 美女国产在线观看免费观看 | 日韩欧美中文在线 | 天堂资源在线最新版 | 欧美成人一区二区三区在线视频 | 六月激情网 | 免费一级片视频 | 业余性自由色xxxx视频 | 拍真实国产伦偷精品 | 黄色aa毛片 | 1024手机在线观看你懂的 | 亚洲精品久久久久午夜福 | 日韩成人免费一级毛片 | 国产呦在线观看视频 | a免费在线| 67pao强力打造 | 日本色黄视频 | 亚洲四虎| 磁力bt种子搜索在线 | 最新黄色地址 | 看久久| 亚洲国产成人精品久久 | 福利视频一区二区 | 成熟女性毛茸茸xx免费视频 | 男人的天堂免费视频 | 日韩免费在线视频 | 99久久精品费精品国产 |