在花
返回时间线
· 12:01 · 已编辑 · 0 条回复 ·

Exim 的严重漏洞威胁着全球超过 25 万个电子邮件服务器

运行 Exim 邮件传输代理的数千台服务器很容易受到利用关键漏洞的潜在攻击,从而允许在很少或根本没有用户交互的情况下远程执行恶意代码。

零日计划于周三报告了这些漏洞,但直到周五它们出现在安全邮件列表中之前,它们基本上没有引起人们的注意。这 6 个漏洞中有 4 个允许远程执行代码,严重程度等级为 7.5 到 9.8(满分为 10)。Exim 表示,它已经为私人存储库中的三个漏洞制作了补丁。其余三个漏洞(其中两个允许 RCE)的补丁状态未知。Exim 是一个开源邮件传输代理,互联网上有多达253,000 台服务器使用该代理。

Source: Ars Technica

投稿:@ZaiHuaBot
频道:@TestFlightCN

Telegram 评论区

0 条回复,可以前往 Telegram 继续讨论。

去评论区