知名郵件代理程序Exim爆出嚴重安全漏洞!影響全球超150萬臺服務器


快科技7月14日消息,近日,知名郵件傳輸代理軟件Exim近日被爆出存在嚴重安全漏洞,該漏洞可能允許攻擊者繞過郵件服務器的安全保護機制,向用戶發送惡意軟件。

網絡安全公司Censys發現這一編號為CVE-2024-39929的漏洞,它影響著全球超過150萬臺SMTP郵件服務器

Exim是一款開源免費的郵件代理傳輸軟件,廣泛部署在Unix和類Unix系統上,因其靈活性和可配置性而受到系統管理員的青睞。

據統計,全球650萬臺SMTP郵件服務器中有74%,即約483萬臺服務器可通過Exim訪問,而最新被發現的漏洞則影響超過150萬臺SMTP郵件服務器

該漏洞源於Exim在解析RFC-2231標頭時的錯誤,該標頭負責管理電子郵件附件中文件名的編碼和解釋。

一旦被攻擊者利用,惡意附件便有可能繞過郵件服務器的過濾機制,直接送達用戶的郵箱中。

目前,Exim已發佈4.98版本,修復這一漏洞,並加強DKIM DNS記錄的解析能力。


相關推薦

2022-08-24

變得更糟,但Twitter管理層還是將用戶增長置於減少垃圾郵件之上。他在舉報信中稱,如果能夠大幅提高活躍用戶數量,高管們將獲得高達1000萬美元的個人獎金,但卻沒有任何明確的獎勵措施來促使減少垃圾郵件的數量。在提交

2024-06-15

務。據介紹,該蕪湖數據中心規劃占地約6000畝,規劃300萬臺服務器。光纖網絡可直達華東和中部熱點城市,網絡時延在10ms以內,其中上海、杭州時延在5ms左右,南京低至2ms,能滿足對時延要求非常高的AI推理、電商、遊戲等業

2022-09-21

過濾服務有助於阻止惡意網站。免費的 DNS 服務提供電子郵件支持以在任何設備上進行設置。它易於設置,是傢庭的絕佳選擇。但是,商業或企業版本提供對互聯網活動的高級保護和控制。幸運的是,它對大多數企業來說都是負

2023-02-23

加密的資源文件包裝內部零件代碼註入進程空洞化:一種安全漏洞,攻擊者會刪除可執行文件中的代碼,並以惡意的代碼取代之反射式EXE:直接從內存中執行EXE文件,而不在磁盤出現上的行為然而,最值得註意的是,Mylobot可以

2022-09-16

在本周的LPC2022大會上,Meta/Facebook披露旗下的數百萬臺服務器,已轉向使用RedHat的Kpatch內核實時補丁(KLP)解決方案。同時Meta工程師分享他們在這項實時補丁基礎設施上取得的成功,以及在此過程中遇到的麻煩。可知與大多數組

2023-04-02

定概率還原出原圖被截掉的其他信息……發現這個漏洞的程序員 Simon Aarons,還寫一個可以檢測這個漏洞的程序 Acropalypse。隻要你把 Pixel 手機的機型和用 Markup 裁出的上傳上去,就能得到原圖的其他信息。世超拿 Pixel 4 試一下,

2024-08-29

強調,華為雲與貴州省的持續深化合作,通過在貴州佈局全球最大的數據中心,不僅服務於全國,更引領東數西算的標桿。華為雲貴安數據中心的建成,容納百萬臺服務器,其能效比PUE達到1.12,處於世界領先水平。此外,華為

2024-03-07

作。該公司早些時候曾表示,鑒於新的整合可能成為垃圾郵件和詐騙的來源,與第三方聊天將是用戶選擇性的體驗。該公司還表示,第三方必須簽署一份協議,但直到今天才透露協議的具體內容。此外,Meta 現在表示將要求第三

2022-07-13

項活動已針對10000個組織進行攻擊,通過訪問受害者電子郵件賬號來誘騙員工向黑客匯款。多因素身份驗證(也稱為雙因素身份驗證、MFA 或 2FA)是帳戶安全的黃金標準。除密碼之外,它還要求帳戶用戶以他們擁有或控制的東西

2023-11-06

這個上班才1周的新人來背鍋吧?”CloudFlare作為全球最為知名的網絡服務提供商之一,偶爾出現中斷是很常見的事情,一般來說CloudFlare有多種不同的冗餘策略,即便掛影響范圍也比較小。但是前兩天 CloudFlare 出現的技術故障竟然

2024-03-21

受攻擊的面向互聯網的服務器,使用魚叉式網絡釣魚電子郵件部署定制的網絡間諜活動後門。Earth Krahang 濫用其在被攻破的政府基礎設施上的存在來攻擊其他政府,在被攻破的系統上建立 VPN 服務器,並執行暴力破解以破解重要

2024-04-22

於設置數據處理和存儲中心,虛擬化辦公室以及圖形應用程序的服務器。它在需要超級計算能力進行非常規計算的環境中特別有效。這使得它非常適合需要虛擬化工作空間的工程應用程序,並對 3D 圖形處理提供強大的支持。“

2022-07-06

,下半年情況更不容樂觀,價格恐將進一步走低。更是有代理商直言:“一眼看到年底,今年已經沒機會,明年再說吧。”DRAM價格倒掛,代理商庫存堆積如山縱觀DRAM近幾輪漲跌周期,每一輪基本上在3年左右,其中一年上漲周期

2023-01-21

示做出類似人類的反應。許多人使用這項技術來起草電子郵件、進行頭腦風暴、編寫少量代碼、總結研究或生成會議記錄。除普通員工外,CEO們也在使用ChatGPT進行頭腦風暴和起草電子郵件。ChatGPT的速度和通用性令許多用戶眼花