国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Exim最新漏洞影響全球過半郵件服務器

電子工程師 ? 來源:未知 ? 作者:龔婷 ? 2018-03-11 10:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

E安全3月9日訊 中國***地區(qū)安全研究人員 Meh Chang 在開源郵件代理 Exim 中發(fā)現緩沖區(qū)溢出漏洞CVE-2018-678,該漏洞影響了全球過半的電郵服務器。Exim團隊已發(fā)布補丁,但修復漏洞要花費數周甚至數月的時間。

Exim:

是一款開源的郵件傳輸代理(簡稱MTA)服務器軟件,負責將發(fā)送人 的電子郵件轉發(fā)給收件人,該軟件基于 GPL 協議開發(fā),主要運行于類 UNIX 系統,該軟件會通常與 Dovecot 或 Courier 等軟件搭配使用。

此次漏洞影響全球Exim

漏洞CVE-2018-678被歸為“預授權遠程代碼執(zhí)行漏洞”,這就意味著,服務器驗證攻擊者之前,攻擊者可誘騙 Exim 電郵服務器運行惡意命令。研究人員2018年2月2日向 Exim 報告了漏洞,Exim公司2月10日發(fā)布4.90.1版本修復該漏洞。Exim 發(fā)布安全公告公開證實存在該漏洞,并表示,目前尚不確定漏洞的嚴重性,但他們認為該漏洞難以被利用,目前還沒有緩解措施。截至美國時間2018年3月6日,尚未出現該漏洞的利用代碼。

自 Exim 4.90.1發(fā)布以來, Exim 更新版本已應用到 Linux 發(fā)行版中,但網上那些未修復的系統仍是個問題。由于 Exim 是迄今為止最受歡迎的郵件代理,CVE-2018-6789的出現相當于為攻擊者打開了一個巨大的攻擊面。Exim 服務器所有者應盡快部署Exim 4.90.1更新版。

CVE-2018-678 為 Exim的 base64 解碼函數中的緩沖區(qū)溢出漏洞,影響了所有 Exim 版本。

2017年3月一份調查報告顯示,全球有56%的電郵服務器在運行 Exim,當時網上的 Exim 服務器超過56萬臺。Shodan 搜索引擎2017年11月28日的結果顯示,當時網上的 Exim 服務器超過440萬臺。

2017年Meh Chang 也曾發(fā)現 Exim另外兩個漏洞,目前這兩個漏洞已在 Exim 4.90 版本中得到修復。

E安全通過Shodan 搜索引擎2018年3月9日的結果顯示,目前全球 Exim 服務器已超過634萬臺。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    14

    文章

    10251

    瀏覽量

    91480
  • 搜索引擎
    +關注

    關注

    0

    文章

    120

    瀏覽量

    13851
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15955

原文標題:Exim最新漏洞影響全球過半郵件服務器

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    網絡授時服務器 ntp時間服務器品牌 校時服務器廠家#電工

    服務器
    jf_47371611
    發(fā)布于 :2026年02月11日 17:53:43

    時鐘服務器廠商 gps網絡校時服務器 衛(wèi)星時鐘服務器#電工

    服務器
    jf_47371611
    發(fā)布于 :2026年02月11日 17:50:52

    戴爾科技蟬聯全球服務器市場與外部存儲系統行業(yè)份額第一

    近日,知名研究機構IDC公布的2025年第三季度《全球服務器季度追蹤報告》和《全球企業(yè)存儲季度追蹤報告》顯示,戴爾科技集團再次雙雙位列榜首,蟬聯全球
    的頭像 發(fā)表于 01-21 16:04 ?462次閱讀
    戴爾科技蟬聯<b class='flag-5'>全球</b><b class='flag-5'>服務器</b>市場與外部存儲系統行業(yè)份額第一

    服務器數據恢復—意外斷電!Linux服務器數據恢復大揭秘

    某品牌服務器+存儲,安裝的linux操作系統。 機房意外斷電導致服務器操作系統無法正常啟動,服務器管理員故障服務器進行修復操作后進入系統查看數據,發(fā)現部分
    的頭像 發(fā)表于 11-18 11:20 ?428次閱讀

    歐洲服務器免費ip地址怎么獲取?#歐洲服務器 #免費IP地址 #服務器

    服務器
    jf_57681485
    發(fā)布于 :2025年06月13日 11:15:04

    國外服務器地址怎么填寫才正確?#國外服務器 #國外服務器地址 #服務器

    服務器
    jf_57681485
    發(fā)布于 :2025年06月11日 14:06:38

    DNS服務器無法訪問?2分鐘快速排查與解決!#DNS服務器 #DNS #服務器

    服務器
    jf_57681485
    發(fā)布于 :2025年06月10日 14:55:34

    直播云服務器對帶寬有什么要求?#直播云服務器 #直播 #帶寬

    服務器
    jf_57681485
    發(fā)布于 :2025年05月30日 11:54:24

    服務器數據恢復—Linux系統服務器崩潰的數據恢復案例

    服務器數據恢復環(huán)境: linux操作系統服務器中有一組由4塊SAS接口硬盤組建的raid5陣列。 服務器故障: 服務器工作過程中突然崩潰。管理員將
    的頭像 發(fā)表于 05-20 15:46 ?865次閱讀

    國外bgp服務器多少錢?# 服務器

    服務器
    jf_57681485
    發(fā)布于 :2025年04月24日 14:19:00

    新加坡服務器延遲大嗎?真相在這里#新加坡服務器 #服務器

    服務器
    jf_57681485
    發(fā)布于 :2025年04月18日 13:48:50

    NTP校時服務器 時鐘同步服務器

    服務器
    jf_75250307
    發(fā)布于 :2025年03月19日 20:56:34

    服務器數據恢復—如何預防服務器故障與恢復服務器數據!

    服務器常見故障: 硬件故障:磁盤損壞、電池故障等。 軟件問題:操作系統崩潰、未知的程序運行錯誤等。 病毒破壞:勒索病毒加密、刪除服務器數據等。 不可控力量;服務器浸水、火燒、機房倒塌等導致
    的頭像 發(fā)表于 03-11 12:36 ?1208次閱讀