導航菜單

知名郵件代理程序Exim爆出嚴重安全漏洞!影響全球超150萬臺服務器

導讀 7月14日消息,近日,知名郵件傳輸代理軟件Exim近日被爆出存在嚴重安全漏洞,該漏洞可能允許攻擊者繞過郵件服務器的安全保護機制,向用戶發(fā)...

7月14日消息,近日,知名郵件傳輸代理軟件Exim近日被爆出存在嚴重安全漏洞,該漏洞可能允許攻擊者繞過郵件服務器的安全保護機制,向用戶發(fā)送惡意軟件。

網絡安全公司Censys發(fā)現了這一編號為CVE-2024-39929的漏洞,它影響著全球超過150萬臺SMTP郵件服務器。

Exim是一款開源免費的郵件代理傳輸軟件,廣泛部署在Unix和類Unix系統上,因其靈活性和可配置性而受到系統管理員的青睞。

據統計,全球650萬臺SMTP郵件服務器中有74%,即約483萬臺服務器可通過Exim訪問,而最新被發(fā)現的漏洞則影響超過150萬臺SMTP郵件服務器

該漏洞源于Exim在解析RFC-2231標頭時的錯誤,該標頭負責管理電子郵件附件中文件名的編碼和解釋。

一旦被攻擊者利用,惡意附件便有可能繞過郵件服務器的過濾機制,直接送達用戶的郵箱中。

目前,Exim已發(fā)布了4.98版本,修復了這一漏洞,并加強了DKIM DNS記錄的解析能力。

免責聲明:本文由用戶上傳,如有侵權請聯系刪除!

猜你喜歡:

最新文章: