Exim 的严重漏洞威胁着全球超过 25 万个电子邮件服务器
运行 Exim 邮件传输代理的数千台服务器很容易受到利用关键漏洞的潜在攻击,从而允许在很少或根本没有用户交互的情况下远程执行恶意代码。
零日计划于周三报告了这些漏洞,但直到周五它们出现在安全邮件列表中之前,它们基本上没有引起人们的注意。这 6 个漏洞中有 4 个允许远程执行代码,严重程度等级为 7.5 到 9.8(满分为 10)。Exim 表示,它已经为私人存储库中的三个漏洞制作了补丁。其余三个漏洞(其中两个允许 RCE)的补丁状态未知。Exim 是一个开源邮件传输代理,互联网上有多达253,000 台服务器使用该代理。
Source: Ars Technica
投稿:@ZaiHuaBot
频道:@TestFlightCN
Telegram 评论区
0 条回复,可以前往 Telegram 继续讨论。
