0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Exim最新漏洞影响全球过半邮件服务器

电子工程师 来源:未知 作者:龚婷 2018-03-11 10:04 次阅读

E安全3月9日讯 中国***地区安全研究人员 Meh Chang 在开源邮件代理 Exim 中发现缓冲区溢出漏洞CVE-2018-678,该漏洞影响了全球过半的电邮服务器。Exim团队已发布补丁,但修复漏洞要花费数周甚至数月的时间。

Exim:

是一款开源的邮件传输代理(简称MTA)服务器软件,负责将发送人 的电子邮件转发给收件人,该软件基于 GPL 协议开发,主要运行于类 UNIX 系统,该软件会通常与 Dovecot 或 Courier 等软件搭配使用。

此次漏洞影响全球Exim

漏洞CVE-2018-678被归为“预授权远程代码执行漏洞”,这就意味着,服务器验证攻击者之前,攻击者可诱骗 Exim 电邮服务器运行恶意命令。研究人员2018年2月2日向 Exim 报告了漏洞,Exim公司2月10日发布4.90.1版本修复该漏洞。Exim 发布安全公告公开证实存在该漏洞,并表示,目前尚不确定漏洞的严重性,但他们认为该漏洞难以被利用,目前还没有缓解措施。截至美国时间2018年3月6日,尚未出现该漏洞的利用代码。

自 Exim 4.90.1发布以来, Exim 更新版本已应用到 Linux 发行版中,但网上那些未修复的系统仍是个问题。由于 Exim 是迄今为止最受欢迎的邮件代理,CVE-2018-6789的出现相当于为攻击者打开了一个巨大的攻击面。Exim 服务器所有者应尽快部署Exim 4.90.1更新版。

CVE-2018-678 为 Exim的 base64 解码函数中的缓冲区溢出漏洞,影响了所有 Exim 版本。

2017年3月一份调查报告显示,全球有56%的电邮服务器在运行 Exim,当时网上的 Exim 服务器超过56万台。Shodan 搜索引擎2017年11月28日的结果显示,当时网上的 Exim 服务器超过440万台。

2017年Meh Chang 也曾发现 Exim另外两个漏洞,目前这两个漏洞已在 Exim 4.90 版本中得到修复。

E安全通过Shodan 搜索引擎2018年3月9日的结果显示,目前全球 Exim 服务器已超过634万台。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    8105

    浏览量

    82485
  • 搜索引擎
    +关注

    关注

    0

    文章

    107

    浏览量

    13306
  • 漏洞
    +关注

    关注

    0

    文章

    193

    浏览量

    15113

原文标题:Exim最新漏洞影响全球过半邮件服务器

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    服务器远程不上服务器怎么办?服务器无法远程的原因是什么?

    运营商。 2.服务器网络问题 解决办法:通过路由图来确定是哪里的线路出现丢包,联系服务器商切换线路。 二、服务器问题 服务器带宽跑满、服务器
    发表于 02-27 16:21

    linux服务器和windows服务器

    Linux服务器和Windows服务器是目前应用最广泛的两种服务器操作系统。两者各有优劣,也适用于不同的应用场景。本文将 对Linux服务器和Windows
    发表于 02-22 15:46

    smtp服务器指啥 smtp服务器用于接收邮件

    SMTP(Simple Mail Transfer Protocol)是一种用于在网络中发送电子邮件的协议。它定义了邮件的传输规则和相关的命令。SMTP服务器是负责接收、处理和传递邮件
    的头像 发表于 02-02 10:56 544次阅读

    smtp服务器的作用 smtp服务器地址怎么填

    SMTP(Simple Mail Transfer Protocol)服务器是一种用于电子邮件传送的网络服务器。它的主要作用是接收、处理和转发电子邮件。SMTP
    的头像 发表于 01-22 15:16 2124次阅读

    串口服务器如何使用OneNET平台MQTT服务器通讯教程 #MQTT #串口服务器 #OneNET平台

    串口服务器
    亿佰特物联网应用专家
    发布于 :2023年10月26日 15:47:36

    服务器类型有哪些?

    如今存在不同类型的服务器。多台服务器可以执行多项工作,例如托管网站、发送和接收电子邮件、保护内部网络等。另一方面,数据库服务器或打印服务器
    的头像 发表于 10-08 17:17 421次阅读

    服务器数据恢复-EXT3文件系统下邮件数据恢复案例

    服务器数据恢复环境: 一台服务器有一组由8块盘组建的RAID5阵列,EXT3文件系统。 服务器故障: 由于工作人员的误操作导致文件系统中的邮件丢失。用户需要恢复丢失的
    的头像 发表于 08-08 15:15 295次阅读
    <b class='flag-5'>服务器</b>数据恢复-EXT3文件系统下<b class='flag-5'>邮件</b>数据恢复案例

    KepServer如何开启OPCUA服务器

    服务器软件
    学习电子知识
    发布于 :2023年07月26日 21:29:01

    服务器免费(免备案云服务器)|PetaExpress国外云服务器

    免备案服务器。 一些常见的国外免备案服务器的选择包括: 美国服务器:美国是全球最大的互联网市场之一,提供了大量的免备案服务器供选择。 加拿大
    的头像 发表于 07-25 14:11 600次阅读

    Linux系统中5个最好的电子邮件服务器

    在Linux世界中,有许多可靠可用的开源邮件服务器,这些服务器都拥有独特的特点,可用于不同的用途和场景。以下是推荐的5个最好的电子邮件服务器
    的头像 发表于 07-12 09:01 3118次阅读

    服务有什么用?云服务器有什么作用?

    。 2.Email邮件服务器服务器拥有高性能的数据处理能力,不仅能够储存数据,而且还能够快速的处理数据 3.小程序后端 在小程序的生产环境中,如果需要调用服务器的 REST API
    的头像 发表于 07-10 11:40 640次阅读

    什么是服务器指令?

    服务器
    YS YYDS
    发布于 :2023年06月23日 01:02:04

    服务器漏洞如何修复和解决?

    服务器漏洞会有什么问题?如何修复它?随着互联网的发展,网络攻击和服务器漏洞的安全问题越来越突出,那么服务器
    的头像 发表于 05-24 13:57 1266次阅读

    用AT+CIPSERVER=1,80启动服务器时,可以启动UDP服务器吗?

    大家好, 我刚收到新的 esp 板,我发现有了新固件,我无法使用 AT 命令 AT+GMR 启动 UDP 服务器,给我的是: 代码:全选AT version:0.21.0.0 SDK version
    发表于 05-15 07:27

    关于Linux服务器优化的九个技巧

    正常使用环境下的服务器对时间的要求是精准的,我的邮件服务器的dovecot服务,以前经常因为时间问题自动停止服务
    发表于 05-10 09:31 335次阅读