邮件传输代理Exim存在一个严重漏洞,允许攻击者以root身份在电子邮件服务器上远程运行命令,互联网上近一半电子邮件服务器都受漏洞影响。
据外媒报道,网络安全公司Qualys的安全研究人员透露,一个重要的远程命令执行(RCE)安全漏洞(CVE-2019-10149)影响了超过一半的互联网电子邮件服务器。
该漏洞影响邮件传输代理(MTA)Exim,Exim是运行在电子邮件服务器上的软件,将电子邮件从发件人发送给收件人。Qualys表示,在版本为4.87到4.91的Exim中发现了这一非常危险的漏洞。
根据2019年6月对互联网上所有可见邮件服务器的调查,57%(507,389)的电子邮件服务器运行Exim。该漏洞为远程命令执行,允许本地或远程攻击者以root用户身份在Exim服务器上运行命令。
Qualys表示,本地攻击者可以立即利用这个漏洞,即使是拥有低权限帐户的攻击者也可以利用漏洞。
真正的危险来自远程黑客,他们可以扫描互联网上易受攻击的服务器,接管系统。要远程利用默认配置中的这个漏洞,攻击者必须保持与服务器的连接长达7天。但是由于Exim代码的极端复杂性,不能保证这种利用方法是唯一的,可能存在更快的利用方法。当Exim处于某些非默认配置状态时,远程场景中可以即时利用漏洞。
这个漏洞在2019年2月10日Exim 4.92发布时被意外修复,当Exim团队并不知道修复了这个安全漏洞。
直到最近,Qualys团队在审查Exim旧版本时才发现了这个漏洞。Qualys的研究人员提醒Exim用户将版本更新到4.92,以免服务器被攻击者接管。Qualys称这个漏洞很容易被利用,预计攻击者将在未来几天内提出利用代码。
-
网络安全
+关注
关注
11文章
3205浏览量
60335 -
邮件
+关注
关注
0文章
32浏览量
18825
原文标题:巧合?严重RCE漏洞竟被意外修复……
文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
相关推荐
微软Outlook曝高危安全漏洞
ETAS推出两种全新网络安全解决方案
常见的网络硬件设备有哪些?国产网络安全主板提供稳定的硬件支持
漏洞扫描的主要功能是什么
IP风险画像如何维护网络安全
网络安全技术商CrowdStrike与英伟达合作
苹果macOS 15 Sequoia将修复18年老漏洞,筑牢企业内网安全防线
从CVE-2024-6387 OpenSSH Server 漏洞谈谈企业安全运营与应急响应
![从CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>谈谈企业<b class='flag-5'>安全</b>运营与应急响应](https://file1.elecfans.com//web2/M00/FB/8C/wKgaomaN8heAK4V2AADS2DaUKUM307.jpg)
Adobe修复35项安全漏洞,主要涉及Acrobat和FrameMaker
微软五月补丁修复61个安全漏洞,含3个零日漏洞
揭秘!家用路由器如何保障你的网络安全
特斯拉修补黑客竞赛发现的漏洞,Pwn2Own助其领先安全领域
自主可控是增强网络安全的前提
工业发展不可忽视的安全问题——OT网络安全
![工业发展不可忽视的<b class='flag-5'>安全</b>问题——OT<b class='flag-5'>网络安全</b>](https://file.elecfans.com/web2/M00/3F/D7/poYBAGJqPMKAEXjWAAAOpepuZJ8475.jpg)
评论