0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Exim最新漏洞影响全球过半邮件服务器

电子工程师 来源:未知 作者:龚婷 2018-03-11 10:04 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

E安全3月9日讯 中国***地区安全研究人员 Meh Chang 在开源邮件代理 Exim 中发现缓冲区溢出漏洞CVE-2018-678,该漏洞影响了全球过半的电邮服务器。Exim团队已发布补丁,但修复漏洞要花费数周甚至数月的时间。

Exim:

是一款开源的邮件传输代理(简称MTA)服务器软件,负责将发送人 的电子邮件转发给收件人,该软件基于 GPL 协议开发,主要运行于类 UNIX 系统,该软件会通常与 Dovecot 或 Courier 等软件搭配使用。

此次漏洞影响全球Exim

漏洞CVE-2018-678被归为“预授权远程代码执行漏洞”,这就意味着,服务器验证攻击者之前,攻击者可诱骗 Exim 电邮服务器运行恶意命令。研究人员2018年2月2日向 Exim 报告了漏洞,Exim公司2月10日发布4.90.1版本修复该漏洞。Exim 发布安全公告公开证实存在该漏洞,并表示,目前尚不确定漏洞的严重性,但他们认为该漏洞难以被利用,目前还没有缓解措施。截至美国时间2018年3月6日,尚未出现该漏洞的利用代码。

自 Exim 4.90.1发布以来, Exim 更新版本已应用到 Linux 发行版中,但网上那些未修复的系统仍是个问题。由于 Exim 是迄今为止最受欢迎的邮件代理,CVE-2018-6789的出现相当于为攻击者打开了一个巨大的攻击面。Exim 服务器所有者应尽快部署Exim 4.90.1更新版。

CVE-2018-678 为 Exim的 base64 解码函数中的缓冲区溢出漏洞,影响了所有 Exim 版本。

2017年3月一份调查报告显示,全球有56%的电邮服务器在运行 Exim,当时网上的 Exim 服务器超过56万台。Shodan 搜索引擎2017年11月28日的结果显示,当时网上的 Exim 服务器超过440万台。

2017年Meh Chang 也曾发现 Exim另外两个漏洞,目前这两个漏洞已在 Exim 4.90 版本中得到修复。

E安全通过Shodan 搜索引擎2018年3月9日的结果显示,目前全球 Exim 服务器已超过634万台。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    10095

    浏览量

    90901
  • 搜索引擎
    +关注

    关注

    0

    文章

    120

    浏览量

    13789
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15893

原文标题:Exim最新漏洞影响全球过半邮件服务器

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    服务器数据恢复—意外断电!Linux服务器数据恢复大揭秘

    某品牌服务器+存储,安装的linux操作系统。 机房意外断电导致服务器操作系统无法正常启动,服务器管理员故障服务器进行修复操作后进入系统查看数据,发现部分
    的头像 发表于 11-18 11:20 120次阅读

    欧洲服务器免费ip地址怎么获取?#欧洲服务器 #免费IP地址 #服务器

    服务器
    jf_57681485
    发布于 :2025年06月13日 11:15:04

    DNS服务器无法访问?2分钟快速排查与解决!#DNS服务器 #DNS #服务器

    服务器
    jf_57681485
    发布于 :2025年06月10日 14:55:34

    直播云服务器对带宽有什么要求?#直播云服务器 #直播 #带宽

    服务器
    jf_57681485
    发布于 :2025年05月30日 11:54:24

    服务器数据恢复—Linux系统服务器崩溃的数据恢复案例

    服务器数据恢复环境: linux操作系统服务器中有一组由4块SAS接口硬盘组建的raid5阵列。 服务器故障: 服务器工作过程中突然崩溃。管理员将
    的头像 发表于 05-20 15:46 554次阅读

    国外bgp服务器多少钱?# 服务器

    服务器
    jf_57681485
    发布于 :2025年04月24日 14:19:00

    新加坡服务器延迟大吗?真相在这里#新加坡服务器 #服务器

    服务器
    jf_57681485
    发布于 :2025年04月18日 13:48:50

    NTP校时服务器 时钟同步服务器

    服务器
    jf_75250307
    发布于 :2025年03月19日 20:56:34

    服务器数据恢复—如何预防服务器故障与恢复服务器数据!

    服务器常见故障: 硬件故障:磁盘损坏、电池故障等。 软件问题:操作系统崩溃、未知的程序运行错误等。 病毒破坏:勒索病毒加密、删除服务器数据等。 不可控力量;服务器浸水、火烧、机房倒塌等导致
    的头像 发表于 03-11 12:36 816次阅读

    独立服务器和云服务器哪个快一些?

    独立服务器和云服务器哪个快一些?在数字服务部署中,独立服务器与云服务器的速度差异并非绝对,需结合资源配置与应用场景综合判断。以下是UU云对独
    的头像 发表于 02-05 10:08 804次阅读

    双北斗校时服务器、双北斗授时服务器、双北斗对时服务器、双北斗NTP服务器

    双北斗时间服务器具有许多优势,使其成为时间同步领域的佼佼者。首先,北斗卫星导航系统具有高精度、高稳定性和高实时性的特点,为北斗时间服务器提供了可靠的时间源。其次,北斗时间服务器采用了先进的信号处理
    的头像 发表于 01-21 09:24 796次阅读
    双北斗校时<b class='flag-5'>服务器</b>、双北斗授时<b class='flag-5'>服务器</b>、双北斗对时<b class='flag-5'>服务器</b>、双北斗NTP<b class='flag-5'>服务器</b>

    解锁企业级邮件服务,在华为云 FlexusX 上部署 Mailcow 开源方案

    内存的灵活定义,以经济型价格实现旗舰级性能,确保邮件服务的流畅运行,即使在高峰时段也能轻松应对。并在 828 上云节期间享受专属优惠,加速企业邮件服务的升级与蜕变。 链接直达:华为云
    的头像 发表于 01-13 11:12 3377次阅读
    解锁企业级<b class='flag-5'>邮件</b><b class='flag-5'>服务</b>,在华为云 FlexusX 上部署 Mailcow 开源方案