日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > 智能硬件 > 安全設備/系統(tǒng)
[導讀] (文章來源:極客范) ? ? ? ?Exim背后的團隊透露,其電子郵件服務器軟件中的一個漏洞目前正在全球數(shù)百萬臺電子郵件服務器面臨潛在的攻擊。Exim是一個在電子郵件服務器后臺運行的郵件傳輸

(文章來源:極客范)
? ? ? ?Exim背后的團隊透露,其電子郵件服務器軟件中的一個漏洞目前正在全球數(shù)百萬臺電子郵件服務器面臨潛在的攻擊。Exim是一個在電子郵件服務器后臺運行的郵件傳輸代理(MTA)。它有助于發(fā)送和接收電子郵件消息,并幫助服務器充當其他用戶電子郵件的中繼。所有版本的Exim(包括版本4.92.1)都會受到影響。

Exim團隊在最近的一份公告中表示,目前通過TLS連接運行Exim的任何人都很脆弱。根據(jù)開發(fā)人員的說法,該錯誤與TLS庫(通常是類似錯誤的來源)無關,因此所有Exim電子郵件服務器都受到影響,無論他們使用何種TLS庫。

如果服務器使用TLS,則攻擊者可以在初始TLS握手期間發(fā)送以反斜杠空序列結尾的服務器名稱標識(SNI)。這將允許本地或遠程攻擊者以root權限運行惡意代碼。

緩解措施:一位名為“Zerons”的安全研究員在7月份首次向Exim團隊發(fā)出了關于該漏洞的警告,此時Exim開發(fā)人員開始研究補丁。該團隊已經(jīng)發(fā)布了補丁,并在9月初開始提醒電子郵件服務器所有者社區(qū)有關該漏洞的信息。一些平臺供應商,例如用于托管服務器的流行cPanel軟件的制造商,已經(jīng)將補丁集成到他們的產(chǎn)品中。電子郵件服務器的許多其他所有者將不得不手動修補它或者仍然受到攻擊。

修補的臨時替代方法是禁用電子郵件的TLS加密,并通過Internet以明文形式發(fā)送用戶的電子郵件。然而,根據(jù)歐盟通用數(shù)據(jù)保護條例(GDPR),除了冒著被惡意方從網(wǎng)絡中嗅到客戶的潛在敏感信息的風險之外,它還可能對那些因不正當處理私人數(shù)據(jù)而這樣做的公司提起訴訟。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀
關閉