近日,腾讯云服务安全管家检测到著名电子邮件 *** 程序流程?Exim 被曝存有远程控制代码执行漏洞? (漏洞序号:CVE-2019-10149), *** 攻击可运用该漏洞获得 Exim *** 服务器决策权。
为防止您的业务流程受影响,云顶试验室提议应用到 Exim 部件的客户立即进行安全性自纠自查,如在受影响范畴,请您立即开展升级修补,防止被外界 *** 攻击侵入。另外提议云端租赁户完全免费启用「安全运营管理中心」-安全性资源,立即获得全新漏洞资源、修补计划方案及数据泄漏状况,认知云端财产风险性趋势。
【安全风险】
高危
【漏洞风险性】
远程控制代码执行
【漏洞详细信息】
Exim 是由牛津大学 Philip Hazel 开发设计的电子邮件传送 *** ,承担电子邮件的路由器,分享和推送,它可运作在绝大部分的类Unix系统软件上,包含Solaris、AIX、Linux、macOS等。
该漏洞造成于 Exim 的 /src/deliver.c 文档中,因为 deliver_message() 涵数未对收件地址开展有效校检,造成 存有代码执行风险性。
【危害版本】
Exim 4.87 到 4.91 版本
【安全性版本】
Exim 4.87 以前版本
Exim 4.92 及 升级版本
【修补提议】
?常见问题:
? Exim 官方网于 2016年4月6日公布了4.87 版本,直至2019年2月10日公布的4.92 版本才修补了该漏洞,假如客户在 4.87 以前的老版本手工 *** 开启了 EXPERIMENTAL_EVENT 配备,则 4.87 以前的老版本客户依然在受影响范畴;
? CentOS 5 系统软件的客户根据 yum *** 默认设置安裝的 Exim 不受影响。
?为防止 Exim *** 服务器被侵入运用,云顶试验室提议客户:
? 查验本身 Exim 版本号,查询是不是在受影响范畴;
? 如 Exim 为 4.8.7以前的老版本,提议自纠自查是不是手工 *** 编译程序开启了 EXPERIMENTAL_EVENT 配备,如未开启,则不受影响;
? 如 Exim 为较新版本且在受影响范畴,提议立即升級升级开展安全防护。
【漏洞参照】
[1]官方网通知:
[2]小区参照:
腾讯云服务上防御战事(一)| 云端听风,非战而屈人之兵
昂楷高新科技与阿里云服务器、腾讯云服务、华为云服务等好几家云服务器公司战略合作,共铸互联网安全
惊蛰行动 | 开启昂楷数据库审计场景化运用
知名企业怎样布署落地式(云)服务器EDR 入侵检测服务平台?
应急提醒 | Windows 远程桌面连接服务项目代码执行漏洞风险(CVE-2019-0708)
910367572这个人他的实力是不容置疑的所以在网上找黑客改数据库中的成绩,也是可行的.为什么呢你的成绩就只有在系统数据库上有,和试卷上有.大学四年下。 有的学生,甚是在网上找人改教务系统里的数据...
再急躁的夏天,也会在一份冰镇西瓜眼前安静下来;再安静的脸色,也会被一二句文案冲动。 说起夏天 你脑筋里立马想到的是什么? 是夏天撑着雨伞赤脚丫 蜗牛背着壳子爬上了葡萄架 外婆顺着梯田逐步种她的绿茶?...
CNET科技资讯网2月28日国际报道 在收到一家主要制造商的法律威胁后,安全研究人员决定不再讨论支持RFID技术的门卫设备的缺陷。 安全服务厂商IOActive的研究人员计划进行相关演示:被广泛使用...
本文导读目录: 1、当黑客致40多家网吧网络瘫痪是怎么回事? 2、万豪酒店因泄露客人信息被罚一事引热议,到底是如何被泄露的? 3、万豪酒店再曝大规模数据泄露,这次泄露的都包括哪些个人信息?...
黑客帝国中的主题曲和插曲是什么? 比较经典的有:SPYBREAK、ROCK IS DEAD ……。黑客帝国=The Matrix [`meitriks]Matrix这个单词在数学中的解释是“矩阵”,医...
工欲善其事必先利其器,作为一个优秀的SEOer,如果我们不会借助工具来帮助我们从事优化工作,就太悲剧了。下面牛商网为今日头条的朋友带来了16个牛逼的营销推广工具,也许你不常见到,但是真的很有用,速来围...