7月14日消息,,近日,,知名郵件傳輸代理軟件Exim近日被爆出存在嚴重安全漏洞,該漏洞可能允許攻擊者繞過郵件服務器的安全保護機制,,向用戶發(fā)送惡意軟件,。
網絡安全公司Censys發(fā)現(xiàn)了這一編號為CVE-2024-39929的漏洞,,它影響著全球超過150萬臺SMTP郵件服務器。
Exim是一款開源免費的郵件代理傳輸軟件,,廣泛部署在Unix和類Unix系統(tǒng)上,,因其靈活性和可配置性而受到系統(tǒng)管理員的青睞。
據(jù)統(tǒng)計,,全球650萬臺SMTP郵件服務器中有74%,,即約483萬臺服務器可通過Exim訪問,而最新被發(fā)現(xiàn)的漏洞則影響超過150萬臺SMTP郵件服務器
該漏洞源于Exim在解析RFC-2231標頭時的錯誤,,該標頭負責管理電子郵件附件中文件名的編碼和解釋,。
一旦被攻擊者利用,惡意附件便有可能繞過郵件服務器的過濾機制,,直接送達用戶的郵箱中,。
目前,Exim已發(fā)布了4.98版本,,修復了這一漏洞,,并加強了DKIM DNS記錄的解析能力,。
本站內容除特別聲明的原創(chuàng)文章之外,,轉載內容只為傳遞更多信息,,并不代表本網站贊同其觀點。轉載的所有的文章,、圖片,、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者,。如涉及作品內容,、版權和其它問題,請及時通過電子郵件或電話通知我們,,以便迅速采取適當措施,,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118,;郵箱:[email protected],。