《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 其他 > 業(yè)界動態(tài) > 知名郵件代理程序Exim爆出嚴(yán)重安全漏洞

知名郵件代理程序Exim爆出嚴(yán)重安全漏洞

影響全球超150萬臺服務(wù)器
2024-07-15
來源:快科技

7月14日消息,近日,知名郵件傳輸代理軟件Exim近日被爆出存在嚴(yán)重安全漏洞,該漏洞可能允許攻擊者繞過郵件服務(wù)器的安全保護(hù)機(jī)制,向用戶發(fā)送惡意軟件。

網(wǎng)絡(luò)安全公司Censys發(fā)現(xiàn)了這一編號為CVE-2024-39929的漏洞,它影響著全球超過150萬臺SMTP郵件服務(wù)器。

Exim是一款開源免費(fèi)的郵件代理傳輸軟件,廣泛部署在Unix和類Unix系統(tǒng)上,因其靈活性和可配置性而受到系統(tǒng)管理員的青睞。

據(jù)統(tǒng)計(jì),全球650萬臺SMTP郵件服務(wù)器中有74%,即約483萬臺服務(wù)器可通過Exim訪問,而最新被發(fā)現(xiàn)的漏洞則影響超過150萬臺SMTP郵件服務(wù)器

該漏洞源于Exim在解析RFC-2231標(biāo)頭時的錯誤,該標(biāo)頭負(fù)責(zé)管理電子郵件附件中文件名的編碼和解釋。

一旦被攻擊者利用,惡意附件便有可能繞過郵件服務(wù)器的過濾機(jī)制,直接送達(dá)用戶的郵箱中。

目前,Exim已發(fā)布了4.98版本,修復(fù)了這一漏洞,并加強(qiáng)了DKIM DNS記錄的解析能力。


Magazine.Subscription.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。