0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

Exim最新漏洞影響全球過半郵件服務器

電子工程師 ? 來源:未知 ? 作者:龔婷 ? 2018-03-11 10:04 ? 次閱讀

E安全3月9日訊 中國***地區(qū)安全研究人員 Meh Chang 在開源郵件代理 Exim 中發(fā)現(xiàn)緩沖區(qū)溢出漏洞CVE-2018-678,該漏洞影響了全球過半的電郵服務器。Exim團隊已發(fā)布補丁,但修復漏洞要花費數(shù)周甚至數(shù)月的時間。

Exim:

是一款開源的郵件傳輸代理(簡稱MTA)服務器軟件,負責將發(fā)送人 的電子郵件轉(zhuǎn)發(fā)給收件人,該軟件基于 GPL 協(xié)議開發(fā),主要運行于類 UNIX 系統(tǒng),該軟件會通常與 Dovecot 或 Courier 等軟件搭配使用。

此次漏洞影響全球Exim

漏洞CVE-2018-678被歸為“預授權遠程代碼執(zhí)行漏洞”,這就意味著,服務器驗證攻擊者之前,攻擊者可誘騙 Exim 電郵服務器運行惡意命令。研究人員2018年2月2日向 Exim 報告了漏洞,Exim公司2月10日發(fā)布4.90.1版本修復該漏洞。Exim 發(fā)布安全公告公開證實存在該漏洞,并表示,目前尚不確定漏洞的嚴重性,但他們認為該漏洞難以被利用,目前還沒有緩解措施。截至美國時間2018年3月6日,尚未出現(xiàn)該漏洞的利用代碼。

自 Exim 4.90.1發(fā)布以來, Exim 更新版本已應用到 Linux 發(fā)行版中,但網(wǎng)上那些未修復的系統(tǒng)仍是個問題。由于 Exim 是迄今為止最受歡迎的郵件代理,CVE-2018-6789的出現(xiàn)相當于為攻擊者打開了一個巨大的攻擊面。Exim 服務器所有者應盡快部署Exim 4.90.1更新版。

CVE-2018-678 為 Exim的 base64 解碼函數(shù)中的緩沖區(qū)溢出漏洞,影響了所有 Exim 版本。

2017年3月一份調(diào)查報告顯示,全球有56%的電郵服務器在運行 Exim,當時網(wǎng)上的 Exim 服務器超過56萬臺。Shodan 搜索引擎2017年11月28日的結(jié)果顯示,當時網(wǎng)上的 Exim 服務器超過440萬臺。

2017年Meh Chang 也曾發(fā)現(xiàn) Exim另外兩個漏洞,目前這兩個漏洞已在 Exim 4.90 版本中得到修復。

E安全通過Shodan 搜索引擎2018年3月9日的結(jié)果顯示,目前全球 Exim 服務器已超過634萬臺。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    8701

    瀏覽量

    84541
  • 搜索引擎
    +關注

    關注

    0

    文章

    114

    瀏覽量

    13340
  • 漏洞
    +關注

    關注

    0

    文章

    203

    瀏覽量

    15259

原文標題:Exim最新漏洞影響全球過半郵件服務器

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    RAKsmart美國大帶寬服務器租用體驗怎么樣?

    RAKsmart是一家提供全球服務器租用服務的知名供應商,其在美國的服務器產(chǎn)品種類多樣,包括大帶寬服務器、多IP站群
    的頭像 發(fā)表于 09-09 11:48 ?86次閱讀

    常見的服務器容器和漏洞類型匯總

    常見的服務器容器包括KubeSphere、Tomcat、Nginx、Apache等,它們在提供便捷的服務部署和靈活的網(wǎng)絡功能的同時,也可能存在著一定的安全風險。這些容器的漏洞可能導致數(shù)據(jù)泄露、權限被非授權訪問甚至系統(tǒng)被完全控制。
    的頭像 發(fā)表于 08-29 10:39 ?112次閱讀

    服務器和虛擬服務器的區(qū)別是什么

    服務器和虛擬服務器是兩種常見的服務器類型,它們在很多方面有相似之處,但也有一些關鍵的區(qū)別。本文將詳細介紹云服務器和虛擬服務器的區(qū)別,包括它
    的頭像 發(fā)表于 07-02 09:48 ?328次閱讀

    服務器數(shù)據(jù)恢復—服務器硬盤燈顯示紅色,服務器崩潰的數(shù)據(jù)恢復案例

    一臺服務器中有一組由多塊硬盤組建的raid陣列,在運行過程中服務器突然崩潰,管理員檢查服務器發(fā)現(xiàn)該服務器raid陣列中有兩塊硬盤的指示燈顯示紅色。于是,管理員重啟
    的頭像 發(fā)表于 03-15 11:17 ?368次閱讀
    <b class='flag-5'>服務器</b>數(shù)據(jù)恢復—<b class='flag-5'>服務器</b>硬盤燈顯示紅色,<b class='flag-5'>服務器</b>崩潰的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復—分享幾個服務器數(shù)據(jù)恢復的案例

    服務器數(shù)據(jù)恢復案例之服務器raid6中3個磁盤離線導致陣列崩潰的數(shù)據(jù)恢復案例;服務器數(shù)據(jù)恢復案例之服務器RAID5兩個磁盤指示燈顯示紅色導致服務器
    的頭像 發(fā)表于 03-04 13:21 ?831次閱讀

    linux服務器和windows服務器

    Linux服務器和Windows服務器是目前應用最廣泛的兩種服務器操作系統(tǒng)。兩者各有優(yōu)劣,也適用于不同的應用場景。本文將 對Linux服務器和Windows
    發(fā)表于 02-22 15:46

    smtp服務器指啥 smtp服務器用于接收郵件

    SMTP(Simple Mail Transfer Protocol)是一種用于在網(wǎng)絡中發(fā)送電子郵件的協(xié)議。它定義了郵件的傳輸規(guī)則和相關的命令。SMTP服務器是負責接收、處理和傳遞郵件
    的頭像 發(fā)表于 02-02 10:56 ?989次閱讀

    smtp服務器的作用 smtp服務器地址怎么填

    SMTP(Simple Mail Transfer Protocol)服務器是一種用于電子郵件傳送的網(wǎng)絡服務器。它的主要作用是接收、處理和轉(zhuǎn)發(fā)電子郵件。SMTP
    的頭像 發(fā)表于 01-22 15:16 ?4970次閱讀

    獨立服務器和云服務器的區(qū)別

    獨立服務器和云服務器的區(qū)別是很多用戶在選擇服務器時要做的課程,那么獨立服務器和云服務器的區(qū)別有哪些呢?
    的頭像 發(fā)表于 01-17 10:58 ?666次閱讀

    北斗時間服務器的優(yōu)點有哪些?

    北斗時間服務器的優(yōu)點 高精度時間同步:北斗時間服務器利用北斗衛(wèi)星提供的高精度時間信號,可以在微秒級別上實現(xiàn)時間同步,比其他基于網(wǎng)絡的時間同步方案更加精確。 全球覆蓋:北斗衛(wèi)星導航系統(tǒng)是中國自主研發(fā)的
    的頭像 發(fā)表于 01-16 13:26 ?251次閱讀

    站群服務器和大寬帶服務器選哪個好

    站群服務器和大寬帶服務器是兩種不同類型的服務器,各有其特點和適用場景。小編為您整理了站群服務器和大寬帶服務器的用途和對比情況。
    的頭像 發(fā)表于 01-05 09:52 ?288次閱讀

     物理服務器和大寬服務器怎么選

    物理服務器和大寬服務器的選擇需要根據(jù)具體的業(yè)務需求來決定。物理服務器是一種獨立的、非虛擬化的計算機設備,它通常被用作高性能應用、數(shù)據(jù)庫、存儲和網(wǎng)絡等關鍵業(yè)務應用的運行平臺。常見的物理服務器
    的頭像 發(fā)表于 12-20 10:50 ?439次閱讀

    IDC: 浪潮信息居全球服務器份額第二

    近日,國際數(shù)據(jù)公司(IDC)發(fā)布《2023年第3季度全球服務器市場追蹤報告》,報告顯示,2023年第三季度,全球服務器銷售額為315.6億美元,同比增長0.5%;出貨量為306.6萬臺
    的頭像 發(fā)表于 12-12 12:27 ?898次閱讀
    IDC: 浪潮信息居<b class='flag-5'>全球</b><b class='flag-5'>服務器</b>份額第二

    服務器硬盤通用基礎知識

    簡單來說,服務器就是在網(wǎng)絡中為其他客戶機提供服務的計算機;具有高性能、高可靠、高IO數(shù)據(jù)傳輸能力等特點,企業(yè)從基礎的郵件、打印到核心應用如ERP、數(shù)據(jù)庫等業(yè)務,再到我們所熟悉的互聯(lián)網(wǎng)業(yè)務,創(chuàng)新大數(shù)據(jù)
    的頭像 發(fā)表于 10-24 15:01 ?635次閱讀
    <b class='flag-5'>服務器</b>硬盤通用基礎知識

    服務器類型有哪些?

    如今存在不同類型的服務器。多臺服務器可以執(zhí)行多項工作,例如托管網(wǎng)站、發(fā)送和接收電子郵件、保護內(nèi)部網(wǎng)絡等。另一方面,數(shù)據(jù)庫服務器或打印服務器
    的頭像 發(fā)表于 10-08 17:17 ?905次閱讀