Skip to content
菲云科技网
Menu
  • 首页
  • 智能
  • 数码
  • 手机
  • 科技
  • 行业资讯
Menu

Exim RCE漏洞影响数百万服务器 已有黑客发动攻击程式

Posted on 2024年12月15日

Exim RCE漏洞影响数百万服务器 已有黑客发动攻击程式

全球将近六成服务器使用的邮件服务器元件Exim再传重大漏洞,可让黑客以最高许可权执行任意指令,而在发现一周后,研究人员已经发现至少二个团体已经发动攻击,其中Linux服务器使用者尤为重点目标。

Exim是开源邮件传输代理程式(Mail Tansfer Agent,MTA),广泛用于全球邮件服务器上。根据统计目前全球有大约57%,超过50万台邮件服务器使用Exim,甚至有人估计高达370万台。使用广泛的Exim在2017年底及去年三月也先后成为黑客下手目标。

安全厂商Qualys上周警告Exim存在编号CVE-2019-10149的远端指令执行(Remote Command Execution,RCE)漏洞。该漏洞让攻击者可以execv()函式以根许可权执行指令,无需引发内存毁损或ROP(Return-Oriented Programming),进而接管受害服务器。

本地端攻击者或是在特定非预设组态下的远端攻击者可轻松开采这项漏洞。远端攻击者则需要连续和目标服务器保持7天连线,并以每几分钟1 byte的速度传输进行攻击。但研究人员提醒,有鉴于Exim程式码的复杂性,可能出现更快的攻击方法。

本漏洞的CVSS v3.0版风险分数为9.8分,被列为重大风险。受影响版本包括4.87到4.91版的Exim。Exim管理组织也呼吁使用者应升级到最新版本4.92版。

而在一周后,已经有安全研究人员发现网络上有攻击程式。首先,独立安全研究者Freddie Leeman发现针对CVE-2019-10149而来的第一个攻击程式,出自一台位在** http://173.212.214.137/s**的遭感染的主机。

本周安全厂商又发现另一桩攻击行动。Cyren研究人员Magni Sigurðsson及安全厂商Cyberreason分别发现,黑客传送一个包含Envelope-From(532.MailFrom)程式码的邮件、下载shell script目的在使用Exim服务器上的私有金钥,借此开启外部对这台Exim服务器的SSH连线,进而下载后门程式。Cyberreason研究人员Amit Serper并发现,第二波攻击是一个自我繁殖的蠕虫,在远端执行指令完成后就启动传输埠扫描,寻找其他感染目标,之后它会移除Exim服务器上的挖矿程式及任何防护工具,再安装自己的挖矿程式。

第二波攻击目标包括几乎所有版本的Linux服务器。Red Hat Enterprise Linux、Debian、openSUSE、Ubuntu也都各自发布紧急安全公告,呼吁使用者尽速升级到Exim 4.92版。

资料来源:iThome Security

标签: 三星手机报价大全 、 新品手机上市 、 realmegt 、 查找iphone官网入口 、 电影手机

推荐文章

  • 小米SU7 Ultra购车新解购置税拉花更换及智驾功能全攻略
  • 法拉第未来FF Open AI Day来袭将探讨AI在移动出行领域的未来
  • 极氪科技集团2月销量破三万领跑新势力高端豪华市场
  • 广汽埃安UT新上市698万起续航420km快充仅需24分钟
  • MediaTek发布天玑7400和天玑6400让游戏5G连接和AI再升级更普及
  • 电视行业卷王究竟有多猛月出货量超百万台增幅还排第一
  • 特斯拉FSD中国版升级数据合规但仍为L2级本土交通环境优化超200项
  • 何小鹏力挺特斯拉FSD入华小鹏图灵AI智驾将迎全球挑战
  • 小米YU7新版本车型申报完成六七月份或将震撼上市
  • 守望先锋国服焕新出发AMD 锐龙5 9600X英雄回归必备

分类

  • 智能
  • 数码
  • 手机
  • 科技
  • 行业资讯

友情链接

Copyright © 2026 安阳菲云网络科技有限公司 | 豫ICP备2023028281号-5