提醒 | 著名电子邮件 *** 程序流程 Exim 远程控制代码执行漏洞(CVE-2021-10149)

访客4年前黑客文章1209

近日,腾讯云服务安全管家检测到著名电子邮件 *** 程序流程?Exim 被曝存有远程控制代码执行漏洞? (漏洞序号:CVE-2019-10149), *** 攻击可运用该漏洞获得 Exim *** 服务器决策权。

为防止您的业务流程受影响,云顶试验室提议应用到 Exim 部件的客户立即进行安全性自纠自查,如在受影响范畴,请您立即开展升级修补,防止被外界 *** 攻击侵入。另外提议云端租赁户完全免费启用「安全运营管理中心」-安全性资源,立即获得全新漏洞资源、修补计划方案及数据泄漏状况,认知云端财产风险性趋势。

【安全风险】

高危

【漏洞风险性】

远程控制代码执行

【漏洞详细信息】

Exim 是由牛津大学 Philip Hazel 开发设计的电子邮件传送 *** ,承担电子邮件的路由器,分享和推送,它可运作在绝大部分的类Unix系统软件上,包含Solaris、AIX、Linux、macOS等。

该漏洞造成于 Exim 的 /src/deliver.c 文档中,因为 deliver_message() 涵数未对收件地址开展有效校检,造成 存有代码执行风险性。

【危害版本】

Exim 4.87 到 4.91 版本

【安全性版本】

Exim 4.87 以前版本

Exim 4.92 及 升级版本

【修补提议】

?常见问题:

? Exim 官方网于 2016年4月6日公布了4.87 版本,直至2019年2月10日公布的4.92 版本才修补了该漏洞,假如客户在 4.87 以前的老版本手工 *** 开启了 EXPERIMENTAL_EVENT 配备,则 4.87 以前的老版本客户依然在受影响范畴;

? CentOS 5 系统软件的客户根据 yum *** 默认设置安裝的 Exim 不受影响。

?为防止 Exim *** 服务器被侵入运用,云顶试验室提议客户:

? 查验本身 Exim 版本号,查询是不是在受影响范畴;

? 如 Exim 为 4.8.7以前的老版本,提议自纠自查是不是手工 *** 编译程序开启了 EXPERIMENTAL_EVENT 配备,如未开启,则不受影响;

? 如 Exim 为较新版本且在受影响范畴,提议立即升級升级开展安全防护。

【漏洞参照】

[1]官方网通知:

[2]小区参照:

腾讯云服务上防御战事(一)| 云端听风,非战而屈人之兵

昂楷高新科技与阿里云服务器、腾讯云服务、华为云服务等好几家云服务器公司战略合作,共铸互联网安全

惊蛰行动 | 开启昂楷数据库审计场景化运用

知名企业怎样布署落地式(云)服务器EDR 入侵检测服务平台?

应急提醒 | Windows 远程桌面连接服务项目代码执行漏洞风险(CVE-2019-0708)

相关文章

找黑客改成绩(有人找过黑客改成绩)

910367572这个人他的实力是不容置疑的所以在网上找黑客改数据库中的成绩,也是可行的.为什么呢你的成绩就只有在系统数据库上有,和试卷上有.大学四年下。 有的学生,甚是在网上找人改教务系统里的数据...

20条有关夏天的撩人文案

20条有关夏天的撩人文案

再急躁的夏天,也会在一份冰镇西瓜眼前安静下来;再安静的脸色,也会被一二句文案冲动。 说起夏天 你脑筋里立马想到的是什么? 是夏天撑着雨伞赤脚丫 蜗牛背着壳子爬上了葡萄架 外婆顺着梯田逐步种她的绿茶?...

别人的微信我来登,怎么看不到聊天记录怎么才能

CNET科技资讯网2月28日国际报道 在收到一家主要制造商的法律威胁后,安全研究人员决定不再讨论支持RFID技术的门卫设备的缺陷。 安全服务厂商IOActive的研究人员计划进行相关演示:被广泛使用...

当酒店惹怒黑客的后续(酒店黑客是什么)

当酒店惹怒黑客的后续(酒店黑客是什么)

本文导读目录: 1、当黑客致40多家网吧网络瘫痪是怎么回事? 2、万豪酒店因泄露客人信息被罚一事引热议,到底是如何被泄露的? 3、万豪酒店再曝大规模数据泄露,这次泄露的都包括哪些个人信息?...

黑客帝国中经典dj(黑客帝国歌曲)

黑客帝国中经典dj(黑客帝国歌曲)

黑客帝国中的主题曲和插曲是什么? 比较经典的有:SPYBREAK、ROCK IS DEAD ……。黑客帝国=The Matrix [`meitriks]Matrix这个单词在数学中的解释是“矩阵”,医...

怎么做好网站营销推广?史上最全的营销工具(

怎么做好网站营销推广?史上最全的营销工具(

工欲善其事必先利其器,作为一个优秀的SEOer,如果我们不会借助工具来帮助我们从事优化工作,就太悲剧了。下面牛商网为今日头条的朋友带来了16个牛逼的营销推广工具,也许你不常见到,但是真的很有用,速来围...