色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Exim最新漏洞影響全球過(guò)半郵件服務(wù)器

電子工程師 ? 來(lái)源:未知 ? 作者:龔婷 ? 2018-03-11 10:04 ? 次閱讀

E安全3月9日訊 中國(guó)***地區(qū)安全研究人員 Meh Chang 在開(kāi)源郵件代理 Exim 中發(fā)現(xiàn)緩沖區(qū)溢出漏洞CVE-2018-678,該漏洞影響了全球過(guò)半的電郵服務(wù)器。Exim團(tuán)隊(duì)已發(fā)布補(bǔ)丁,但修復(fù)漏洞要花費(fèi)數(shù)周甚至數(shù)月的時(shí)間。

Exim:

是一款開(kāi)源的郵件傳輸代理(簡(jiǎn)稱MTA)服務(wù)器軟件,負(fù)責(zé)將發(fā)送人 的電子郵件轉(zhuǎn)發(fā)給收件人,該軟件基于 GPL 協(xié)議開(kāi)發(fā),主要運(yùn)行于類(lèi) UNIX 系統(tǒng),該軟件會(huì)通常與 Dovecot 或 Courier 等軟件搭配使用。

此次漏洞影響全球Exim

漏洞CVE-2018-678被歸為“預(yù)授權(quán)遠(yuǎn)程代碼執(zhí)行漏洞”,這就意味著,服務(wù)器驗(yàn)證攻擊者之前,攻擊者可誘騙 Exim 電郵服務(wù)器運(yùn)行惡意命令。研究人員2018年2月2日向 Exim 報(bào)告了漏洞,Exim公司2月10日發(fā)布4.90.1版本修復(fù)該漏洞。Exim 發(fā)布安全公告公開(kāi)證實(shí)存在該漏洞,并表示,目前尚不確定漏洞的嚴(yán)重性,但他們認(rèn)為該漏洞難以被利用,目前還沒(méi)有緩解措施。截至美國(guó)時(shí)間2018年3月6日,尚未出現(xiàn)該漏洞的利用代碼。

自 Exim 4.90.1發(fā)布以來(lái), Exim 更新版本已應(yīng)用到 Linux 發(fā)行版中,但網(wǎng)上那些未修復(fù)的系統(tǒng)仍是個(gè)問(wèn)題。由于 Exim 是迄今為止最受歡迎的郵件代理,CVE-2018-6789的出現(xiàn)相當(dāng)于為攻擊者打開(kāi)了一個(gè)巨大的攻擊面。Exim 服務(wù)器所有者應(yīng)盡快部署Exim 4.90.1更新版。

CVE-2018-678 為 Exim的 base64 解碼函數(shù)中的緩沖區(qū)溢出漏洞,影響了所有 Exim 版本。

2017年3月一份調(diào)查報(bào)告顯示,全球有56%的電郵服務(wù)器在運(yùn)行 Exim,當(dāng)時(shí)網(wǎng)上的 Exim 服務(wù)器超過(guò)56萬(wàn)臺(tái)。Shodan 搜索引擎2017年11月28日的結(jié)果顯示,當(dāng)時(shí)網(wǎng)上的 Exim 服務(wù)器超過(guò)440萬(wàn)臺(tái)。

2017年Meh Chang 也曾發(fā)現(xiàn) Exim另外兩個(gè)漏洞,目前這兩個(gè)漏洞已在 Exim 4.90 版本中得到修復(fù)。

E安全通過(guò)Shodan 搜索引擎2018年3月9日的結(jié)果顯示,目前全球 Exim 服務(wù)器已超過(guò)634萬(wàn)臺(tái)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9237

    瀏覽量

    85666
  • 搜索引擎
    +關(guān)注

    關(guān)注

    0

    文章

    119

    瀏覽量

    13364
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    204

    瀏覽量

    15397

原文標(biāo)題:Exim最新漏洞影響全球過(guò)半郵件服務(wù)器

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    常見(jiàn)的漏洞分享

    下來(lái),使用nodejs反編譯 reverse-sourcemap --output-dir . 2.11aef028.chunk.js.map #DNS域傳送漏洞: 域傳送是DNS備份服務(wù)器從主服務(wù)器拷貝數(shù)據(jù)、若DNS
    的頭像 發(fā)表于 11-21 15:39 ?182次閱讀
    常見(jiàn)的<b class='flag-5'>漏洞</b>分享

    使用API連接SMTP服務(wù)器的方法

    。 SMTP服務(wù)器基礎(chǔ) SMTP服務(wù)器是用于發(fā)送電子郵件服務(wù)器。它遵循SMTP協(xié)議,允許客戶端(如電子郵件客戶端或應(yīng)用程序)發(fā)送
    的頭像 發(fā)表于 10-30 18:13 ?278次閱讀

    如何排查SMTP服務(wù)器故障

    在現(xiàn)代通信中,SMTP(Simple Mail Transfer Protocol)服務(wù)器扮演著至關(guān)重要的角色,負(fù)責(zé)電子郵件的發(fā)送和接收。當(dāng)SMTP服務(wù)器出現(xiàn)故障時(shí),可能會(huì)導(dǎo)致郵件發(fā)送
    的頭像 發(fā)表于 10-30 17:42 ?717次閱讀

    如何測(cè)試SMTP服務(wù)器功能

    在開(kāi)始測(cè)試SMTP服務(wù)器功能之前,了解其重要性是關(guān)鍵。SMTP服務(wù)器是電子郵件系統(tǒng)的核心,負(fù)責(zé)郵件的發(fā)送和接收。如果SMTP服務(wù)器出現(xiàn)問(wèn)題,
    的頭像 發(fā)表于 10-30 17:31 ?853次閱讀

    如何選擇SMTP服務(wù)器

    在電子郵件通信中,SMTP(簡(jiǎn)單郵件傳輸協(xié)議)服務(wù)器扮演著至關(guān)重要的角色。它負(fù)責(zé)將郵件從發(fā)送者傳輸?shù)浇邮照摺_x擇一個(gè)合適的SMTP服務(wù)器對(duì)于
    的頭像 發(fā)表于 10-30 17:26 ?232次閱讀

    SMTP服務(wù)器配置教程

    1. 了解SMTP服務(wù)器 SMTP服務(wù)器是用于發(fā)送電子郵件服務(wù)器。它使用SMTP協(xié)議來(lái)處理郵件的發(fā)送。配置SMTP
    的頭像 發(fā)表于 10-30 16:16 ?1223次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—EXT3文件系統(tǒng)下誤刪除數(shù)據(jù)的恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 郵件服務(wù)器中有一組由8塊盤(pán)組成的RAID5陣列, 上層是Linux操作系統(tǒng)+EXT3文件系統(tǒng)。 服務(wù)器故障: 由于誤刪除導(dǎo)致文件系統(tǒng)中的
    的頭像 發(fā)表于 10-23 15:11 ?182次閱讀
    <b class='flag-5'>服務(wù)器</b>數(shù)據(jù)恢復(fù)—EXT3文件系統(tǒng)下誤刪除數(shù)據(jù)的恢復(fù)案例

    獨(dú)立服務(wù)器與云服務(wù)器的區(qū)別

    隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,企業(yè)對(duì)于服務(wù)器的需求日益增加,而服務(wù)器市場(chǎng)也隨之出現(xiàn)了多種類(lèi)型的產(chǎn)品,其中最常見(jiàn)的是獨(dú)立服務(wù)器和云服務(wù)器。這兩種服務(wù)器
    的頭像 發(fā)表于 10-12 14:34 ?292次閱讀

    常見(jiàn)的服務(wù)器容器和漏洞類(lèi)型匯總

    常見(jiàn)的服務(wù)器容器包括KubeSphere、Tomcat、Nginx、Apache等,它們?cè)谔峁┍憬莸?b class='flag-5'>服務(wù)部署和靈活的網(wǎng)絡(luò)功能的同時(shí),也可能存在著一定的安全風(fēng)險(xiǎn)。這些容器的漏洞可能導(dǎo)致數(shù)據(jù)泄露、權(quán)限被非授權(quán)訪問(wèn)甚至系統(tǒng)被完全控制。
    的頭像 發(fā)表于 08-29 10:39 ?254次閱讀

    服務(wù)器和虛擬服務(wù)器的區(qū)別是什么

    服務(wù)器和虛擬服務(wù)器是兩種常見(jiàn)的服務(wù)器類(lèi)型,它們?cè)诤芏喾矫嬗邢嗨浦帲灿幸恍╆P(guān)鍵的區(qū)別。本文將詳細(xì)介紹云服務(wù)器和虛擬服務(wù)器的區(qū)別,包括它
    的頭像 發(fā)表于 07-02 09:48 ?853次閱讀

    linux服務(wù)器和windows服務(wù)器

    Linux服務(wù)器和Windows服務(wù)器是目前應(yīng)用最廣泛的兩種服務(wù)器操作系統(tǒng)。兩者各有優(yōu)劣,也適用于不同的應(yīng)用場(chǎng)景。本文將 對(duì)Linux服務(wù)器和Windows
    發(fā)表于 02-22 15:46

    smtp服務(wù)器指啥 smtp服務(wù)器用于接收郵件

    SMTP(Simple Mail Transfer Protocol)是一種用于在網(wǎng)絡(luò)中發(fā)送電子郵件的協(xié)議。它定義了郵件的傳輸規(guī)則和相關(guān)的命令。SMTP服務(wù)器是負(fù)責(zé)接收、處理和傳遞郵件
    的頭像 發(fā)表于 02-02 10:56 ?1412次閱讀

    smtp服務(wù)器的作用 smtp服務(wù)器地址怎么填

    SMTP(Simple Mail Transfer Protocol)服務(wù)器是一種用于電子郵件傳送的網(wǎng)絡(luò)服務(wù)器。它的主要作用是接收、處理和轉(zhuǎn)發(fā)電子郵件。SMTP
    的頭像 發(fā)表于 01-22 15:16 ?7418次閱讀

    獨(dú)立服務(wù)器和云服務(wù)器的區(qū)別

    獨(dú)立服務(wù)器和云服務(wù)器的區(qū)別是很多用戶在選擇服務(wù)器時(shí)要做的課程,那么獨(dú)立服務(wù)器和云服務(wù)器的區(qū)別有哪些呢?
    的頭像 發(fā)表于 01-17 10:58 ?882次閱讀

    北斗時(shí)間服務(wù)器的優(yōu)點(diǎn)有哪些?

    北斗時(shí)間服務(wù)器的優(yōu)點(diǎn) 高精度時(shí)間同步:北斗時(shí)間服務(wù)器利用北斗衛(wèi)星提供的高精度時(shí)間信號(hào),可以在微秒級(jí)別上實(shí)現(xiàn)時(shí)間同步,比其他基于網(wǎng)絡(luò)的時(shí)間同步方案更加精確。 全球覆蓋:北斗衛(wèi)星導(dǎo)航系統(tǒng)是中國(guó)自主研發(fā)的
    的頭像 發(fā)表于 01-16 13:26 ?405次閱讀
    主站蜘蛛池模板: 日日操天天操夜夜操| 99精品网站| 亚洲免费观看在线视频| 一线高清视频在线播放| 91蜜桃视频| 国产成人99久久亚洲综合精品| 国产在线精品亚洲观看不卡欧美 | 在线亚洲国产日韩欧洲专区| a视频在线看| 国产强奷伦奷片| 免费国产黄线在线播放| 色欲蜜臀AV免费视频| 亚洲中文无码AV在线观看| CHINA中国东北GURMA| 国产三区在线成人AV| 暖暖视频大全免费观看| 学校捏奶揉下面污文h| 97资源站超碰在线视频| 国产精亚洲视频综合区| 嗯啊好爽视频| 亚洲国产日韩欧美在线a乱码| 99精品久久精品一区二区| 国产乱码卡二卡三卡4W| 免费成人小视频| 亚洲AV无码专区国产精品99| ABO成结顶腔锁住| 好硬好湿好大再深一点动态图| 青草精品国产福利在线视频| 夜夜骑夜夜欢| 丰满艳妇亲伦| 免费成年人在线观看视频| 亚洲国产中文在线视频免费| YELLOW视频直播在线观看高清| 精品久久综合1区2区3区激情| 日本视频中文字幕一区二区| 在线高清电影理论片4399| 国产成人久久精品激情| 暖暖视频 免费 高清 日本8| 亚洲中文字幕永久在线全国| 光棍天堂在线a| 欧美特级午夜一区二区三区|