衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

網絡安全 | 巧合?嚴重RCE漏洞竟被意外修復...

pIuy_EAQapp ? 來源:YXQ ? 2019-06-10 15:50 ? 次閱讀

郵件傳輸代理Exim存在一個嚴重漏洞,允許攻擊者以root身份在電子郵件服務器上遠程運行命令,互聯網上近一半電子郵件服務器都受漏洞影響。

據外媒報道,網絡安全公司Qualys的安全研究人員透露,一個重要的遠程命令執行(RCE)安全漏洞(CVE-2019-10149)影響了超過一半的互聯網電子郵件服務器。

該漏洞影響郵件傳輸代理(MTA)Exim,Exim是運行在電子郵件服務器上的軟件,將電子郵件從發件人發送給收件人。Qualys表示,在版本為4.87到4.91的Exim中發現了這一非常危險的漏洞。

根據2019年6月對互聯網上所有可見郵件服務器的調查,57%(507,389)的電子郵件服務器運行Exim。該漏洞為遠程命令執行,允許本地或遠程攻擊者以root用戶身份在Exim服務器上運行命令。

Qualys表示,本地攻擊者可以立即利用這個漏洞,即使是擁有低權限帳戶的攻擊者也可以利用漏洞。

真正的危險來自遠程黑客,他們可以掃描互聯網上易受攻擊的服務器,接管系統。要遠程利用默認配置中的這個漏洞,攻擊者必須保持與服務器的連接長達7天。但是由于Exim代碼的極端復雜性,不能保證這種利用方法是唯一的,可能存在更快的利用方法。當Exim處于某些非默認配置狀態時,遠程場景中可以即時利用漏洞。

這個漏洞在2019年2月10日Exim 4.92發布時被意外修復,當Exim團隊并不知道修復了這個安全漏洞。

直到最近,Qualys團隊在審查Exim舊版本時才發現了這個漏洞。Qualys的研究人員提醒Exim用戶將版本更新到4.92,以免服務器被攻擊者接管。Qualys稱這個漏洞很容易被利用,預計攻擊者將在未來幾天內提出利用代碼。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3193

    瀏覽量

    60209
  • 郵件
    +關注

    關注

    0

    文章

    32

    瀏覽量

    18823

原文標題:巧合?嚴重RCE漏洞竟被意外修復……

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    ETAS推出兩種全新網絡安全解決方案

    日前,作為領先的汽車軟件解決方案供應商,ETAS近日在德國多特蒙德舉辦的escar歐洲汽車網絡安全會議上宣布推出兩種全新的網絡安全解決方案。ESCRYPT車載電腦安全套件和ESCRYPT漏洞
    的頭像 發表于 11-26 16:00 ?301次閱讀

    常見的網絡硬件設備有哪些?國產網絡安全主板提供穩定的硬件支持

    隨著網絡技術的不斷進步,網絡安全問題日益嚴重,企業和個人對網絡安全的重視程度不斷加深,對于網絡安全硬件設備的要求也越來越高,
    的頭像 發表于 10-21 10:23 ?406次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的
    的頭像 發表于 09-25 10:25 ?504次閱讀

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建網絡安全
    的頭像 發表于 09-04 14:43 ?340次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發表于 08-28 16:30 ?1454次閱讀

    蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業內網安全防線

    8月8日,網絡安全領域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業內網,威脅企業信息安全。幸運的是,蘋果公司已確認在其即將推出的macOS 15 Sequoia系統中將
    的頭像 發表于 08-08 17:16 ?537次閱讀

    艾體寶干貨 網絡安全第一步!掃描主機漏洞

    想要保護網絡安全?了解漏洞掃描的重要性是關鍵一步。本期我們將介紹使用ntopng漏洞掃描的實施方法,幫助您建立更加安全網絡環境。 ntop
    的頭像 發表于 07-16 13:36 ?305次閱讀
    艾體寶干貨  <b class='flag-5'>網絡安全</b>第一步!掃描主機<b class='flag-5'>漏洞</b>!

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應

    在當今數字化時代,網絡安全已成為企業運營中不可忽視的重要一環。隨著技術的不斷發展,黑客攻擊手段也在不斷升級,其中0day漏洞的利用更是讓企業防不勝防。0day漏洞是指在廠商尚未發布補丁修復
    的頭像 發表于 07-10 10:29 ?1574次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業<b class='flag-5'>安全</b>運營與應急響應

    Palo Alto Networks與IBM攜手,深化網絡安全合作

    網絡安全領域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關系,共同推動網絡安全領域的創新發展。根據協議,Palo Alto Networks將收購IBM的QRadar SaaS資產及相關知識產權,以進一步拓展其
    的頭像 發表于 05-22 09:40 ?638次閱讀

    Adobe修復35項安全漏洞,主要涉及Acrobat和FrameMaker

    值得關注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復最為重視,共修復了12個漏洞,其中9個為“遠程執行代碼”嚴重
    的頭像 發表于 05-16 15:12 ?785次閱讀

    微軟五月補丁修復61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此外,本月的“補丁星期二”活動還
    的頭像 發表于 05-15 14:45 ?771次閱讀

    揭秘!家用路由器如何保障你的網絡安全

    家用路由器保障網絡安全需選知名品牌和型號,設置復雜密碼并開啟防火墻,定期更新固件,使用安全協議,合理規劃網絡布局,及時發現并處理異常。提高家庭成員網絡安全意識共同維護
    的頭像 發表于 05-10 10:50 ?807次閱讀

    特斯拉修補黑客競賽發現的漏洞,Pwn2Own助其領先安全領域

    作為領先電動車品牌,特斯拉始終重視網絡安全,并且與白帽黑客建立伙伴關系。為此,特斯拉依托Pwn2Own等黑客賽事平臺,以重金獎勵挖掘漏洞以彌補隱患。這一措施取得良好成效,數百個漏洞已在發現前被及時
    的頭像 發表于 03-22 11:35 ?545次閱讀

    自主可控是增強網絡安全的前提

    后成立了中央網絡安全和信息化領導小組,這標志著我國網絡空間安全國家戰略已經確立。 ? ?? 網絡安全的內涵可以包括:? ? -信息安全。它是
    的頭像 發表于 03-15 17:37 ?984次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    在數字化時代,工業運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受網絡威脅。一、OT
    的頭像 發表于 03-09 08:04 ?2243次閱讀
    工業發展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>
    百家乐官网2号死机| 原阳县| 新竹市| 钱百家乐官网取胜三步曲| 豪华百家乐官网桌子| 百家百家乐官网官网网站| 澳门百家乐赌技术| 威尼斯人娱乐城网络百家乐| 亲朋棋牌捕鱼辅助| 奈曼旗| 澳门百家乐官网网上赌博| 百家乐牌数计算法| 威尼斯人娱乐城信誉最好| 博彩娱乐| 百家乐官网赌场游戏平台| 百家乐博彩博彩网| 红树林百家乐的玩法技巧和规则 | 人民币棋牌游戏| 百家乐官网视频游戏金币| 福布斯百家乐官网的玩法技巧和规则 | 百家乐玩的技巧| 亚洲顶级赌场的微博| 环球百家乐官网现金网| 百家乐官网定位胆技巧| 香港百家乐娱乐场开户注册| 火箭百家乐的玩法技巧和规则| 环澳娱乐| 尊龙百家乐官网娱乐网| 百家乐屏风| 澳门美高梅金殿| 百家乐官网偷吗| 澳门百家乐有限公司| 德州扑克荷官招聘| 百家乐官网沙| 广州百家乐赌场娱乐网规则| 真钱棋牌游戏| 2024属虎人全年运势| 贵族百家乐官网的玩法技巧和规则 | 单机百家乐官网棋牌| 百家乐解密软件| 铅山县|