郵件傳輸代理Exim存在一個嚴重漏洞,允許攻擊者以root身份在電子郵件服務器上遠程運行命令,互聯網上近一半電子郵件服務器都受漏洞影響。
據外媒報道,網絡安全公司Qualys的安全研究人員透露,一個重要的遠程命令執行(RCE)安全漏洞(CVE-2019-10149)影響了超過一半的互聯網電子郵件服務器。
該漏洞影響郵件傳輸代理(MTA)Exim,Exim是運行在電子郵件服務器上的軟件,將電子郵件從發件人發送給收件人。Qualys表示,在版本為4.87到4.91的Exim中發現了這一非常危險的漏洞。
根據2019年6月對互聯網上所有可見郵件服務器的調查,57%(507,389)的電子郵件服務器運行Exim。該漏洞為遠程命令執行,允許本地或遠程攻擊者以root用戶身份在Exim服務器上運行命令。
Qualys表示,本地攻擊者可以立即利用這個漏洞,即使是擁有低權限帳戶的攻擊者也可以利用漏洞。
真正的危險來自遠程黑客,他們可以掃描互聯網上易受攻擊的服務器,接管系統。要遠程利用默認配置中的這個漏洞,攻擊者必須保持與服務器的連接長達7天。但是由于Exim代碼的極端復雜性,不能保證這種利用方法是唯一的,可能存在更快的利用方法。當Exim處于某些非默認配置狀態時,遠程場景中可以即時利用漏洞。
這個漏洞在2019年2月10日Exim 4.92發布時被意外修復,當Exim團隊并不知道修復了這個安全漏洞。
直到最近,Qualys團隊在審查Exim舊版本時才發現了這個漏洞。Qualys的研究人員提醒Exim用戶將版本更新到4.92,以免服務器被攻擊者接管。Qualys稱這個漏洞很容易被利用,預計攻擊者將在未來幾天內提出利用代碼。
-
網絡安全
+關注
關注
10文章
3193瀏覽量
60209 -
郵件
+關注
關注
0文章
32瀏覽量
18823
原文標題:巧合?嚴重RCE漏洞竟被意外修復……
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
ETAS推出兩種全新網絡安全解決方案
常見的網絡硬件設備有哪些?國產網絡安全主板提供穩定的硬件支持
漏洞掃描的主要功能是什么
IP風險畫像如何維護網絡安全
網絡安全技術商CrowdStrike與英偉達合作
蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業內網安全防線
從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應
![從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業<b class='flag-5'>安全</b>運營與應急響應](https://file1.elecfans.com//web2/M00/FB/8C/wKgaomaN8heAK4V2AADS2DaUKUM307.jpg)
Palo Alto Networks與IBM攜手,深化網絡安全合作
Adobe修復35項安全漏洞,主要涉及Acrobat和FrameMaker
微軟五月補丁修復61個安全漏洞,含3個零日漏洞
揭秘!家用路由器如何保障你的網絡安全
特斯拉修補黑客競賽發現的漏洞,Pwn2Own助其領先安全領域
自主可控是增強網絡安全的前提
工業發展不可忽視的安全問題——OT網絡安全
![工業發展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>](https://file.elecfans.com/web2/M00/3F/D7/poYBAGJqPMKAEXjWAAAOpepuZJ8475.jpg)
評論