0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Exim最新漏洞影响全球过半邮件服务器

电子工程师 来源:未知 作者:龚婷 2018-03-11 10:04 次阅读

E安全3月9日讯 中国***地区安全研究人员 Meh Chang 在开源邮件代理 Exim 中发现缓冲区溢出漏洞CVE-2018-678,该漏洞影响了全球过半的电邮服务器。Exim团队已发布补丁,但修复漏洞要花费数周甚至数月的时间。

Exim:

是一款开源的邮件传输代理(简称MTA)服务器软件,负责将发送人 的电子邮件转发给收件人,该软件基于 GPL 协议开发,主要运行于类 UNIX 系统,该软件会通常与 Dovecot 或 Courier 等软件搭配使用。

此次漏洞影响全球Exim

漏洞CVE-2018-678被归为“预授权远程代码执行漏洞”,这就意味着,服务器验证攻击者之前,攻击者可诱骗 Exim 电邮服务器运行恶意命令。研究人员2018年2月2日向 Exim 报告了漏洞,Exim公司2月10日发布4.90.1版本修复该漏洞。Exim 发布安全公告公开证实存在该漏洞,并表示,目前尚不确定漏洞的严重性,但他们认为该漏洞难以被利用,目前还没有缓解措施。截至美国时间2018年3月6日,尚未出现该漏洞的利用代码。

自 Exim 4.90.1发布以来, Exim 更新版本已应用到 Linux 发行版中,但网上那些未修复的系统仍是个问题。由于 Exim 是迄今为止最受欢迎的邮件代理,CVE-2018-6789的出现相当于为攻击者打开了一个巨大的攻击面。Exim 服务器所有者应尽快部署Exim 4.90.1更新版。

CVE-2018-678 为 Exim的 base64 解码函数中的缓冲区溢出漏洞,影响了所有 Exim 版本。

2017年3月一份调查报告显示,全球有56%的电邮服务器在运行 Exim,当时网上的 Exim 服务器超过56万台。Shodan 搜索引擎2017年11月28日的结果显示,当时网上的 Exim 服务器超过440万台。

2017年Meh Chang 也曾发现 Exim另外两个漏洞,目前这两个漏洞已在 Exim 4.90 版本中得到修复。

E安全通过Shodan 搜索引擎2018年3月9日的结果显示,目前全球 Exim 服务器已超过634万台。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    9239

    浏览量

    85677
  • 搜索引擎
    +关注

    关注

    0

    文章

    119

    浏览量

    13364
  • 漏洞
    +关注

    关注

    0

    文章

    204

    浏览量

    15397

原文标题:Exim最新漏洞影响全球过半邮件服务器

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    常见的漏洞分享

    下来,使用nodejs反编译 reverse-sourcemap --output-dir . 2.11aef028.chunk.js.map #DNS域传送漏洞: 域传送是DNS备份服务器从主服务器拷贝数据、若DNS
    的头像 发表于 11-21 15:39 183次阅读
    常见的<b class='flag-5'>漏洞</b>分享

    使用API连接SMTP服务器的方法

    。 SMTP服务器基础 SMTP服务器是用于发送电子邮件服务器。它遵循SMTP协议,允许客户端(如电子邮件客户端或应用程序)发送
    的头像 发表于 10-30 18:13 280次阅读

    如何排查SMTP服务器故障

    在现代通信中,SMTP(Simple Mail Transfer Protocol)服务器扮演着至关重要的角色,负责电子邮件的发送和接收。当SMTP服务器出现故障时,可能会导致邮件发送
    的头像 发表于 10-30 17:42 718次阅读

    如何测试SMTP服务器功能

    在开始测试SMTP服务器功能之前,了解其重要性是关键。SMTP服务器是电子邮件系统的核心,负责邮件的发送和接收。如果SMTP服务器出现问题,
    的头像 发表于 10-30 17:31 854次阅读

    如何选择SMTP服务器

    在电子邮件通信中,SMTP(简单邮件传输协议)服务器扮演着至关重要的角色。它负责将邮件从发送者传输到接收者。选择一个合适的SMTP服务器对于
    的头像 发表于 10-30 17:26 232次阅读

    SMTP服务器配置教程

    1. 了解SMTP服务器 SMTP服务器是用于发送电子邮件服务器。它使用SMTP协议来处理邮件的发送。配置SMTP
    的头像 发表于 10-30 16:16 1234次阅读

    服务器数据恢复—EXT3文件系统下误删除数据的恢复案例

    服务器数据恢复环境: 邮件服务器中有一组由8块盘组成的RAID5阵列, 上层是Linux操作系统+EXT3文件系统。 服务器故障: 由于误删除导致文件系统中的
    的头像 发表于 10-23 15:11 182次阅读
    <b class='flag-5'>服务器</b>数据恢复—EXT3文件系统下误删除数据的恢复案例

    独立服务器与云服务器的区别

    随着互联网技术的飞速发展,企业对于服务器的需求日益增加,而服务器市场也随之出现了多种类型的产品,其中最常见的是独立服务器和云服务器。这两种服务器
    的头像 发表于 10-12 14:34 292次阅读

    常见的服务器容器和漏洞类型汇总

    常见的服务器容器包括KubeSphere、Tomcat、Nginx、Apache等,它们在提供便捷的服务部署和灵活的网络功能的同时,也可能存在着一定的安全风险。这些容器的漏洞可能导致数据泄露、权限被非授权访问甚至系统被完全控制。
    的头像 发表于 08-29 10:39 255次阅读

    服务器和虚拟服务器的区别是什么

    服务器和虚拟服务器是两种常见的服务器类型,它们在很多方面有相似之处,但也有一些关键的区别。本文将详细介绍云服务器和虚拟服务器的区别,包括它
    的头像 发表于 07-02 09:48 857次阅读

    linux服务器和windows服务器

    Linux服务器和Windows服务器是目前应用最广泛的两种服务器操作系统。两者各有优劣,也适用于不同的应用场景。本文将 对Linux服务器和Windows
    发表于 02-22 15:46

    smtp服务器指啥 smtp服务器用于接收邮件

    SMTP(Simple Mail Transfer Protocol)是一种用于在网络中发送电子邮件的协议。它定义了邮件的传输规则和相关的命令。SMTP服务器是负责接收、处理和传递邮件
    的头像 发表于 02-02 10:56 1413次阅读

    smtp服务器的作用 smtp服务器地址怎么填

    SMTP(Simple Mail Transfer Protocol)服务器是一种用于电子邮件传送的网络服务器。它的主要作用是接收、处理和转发电子邮件。SMTP
    的头像 发表于 01-22 15:16 7427次阅读

    独立服务器和云服务器的区别

    独立服务器和云服务器的区别是很多用户在选择服务器时要做的课程,那么独立服务器和云服务器的区别有哪些呢?
    的头像 发表于 01-17 10:58 882次阅读

    北斗时间服务器的优点有哪些?

    北斗时间服务器的优点 高精度时间同步:北斗时间服务器利用北斗卫星提供的高精度时间信号,可以在微秒级别上实现时间同步,比其他基于网络的时间同步方案更加精确。 全球覆盖:北斗卫星导航系统是中国自主研发的
    的头像 发表于 01-16 13:26 412次阅读