首页
学习
活动
专区
圈层
工具
发布

预警 | 知名邮件代理程序 Exim 远程代码执行漏洞(CVE-2019-10149)

近日,腾讯云安全中心监测到知名邮件代理程序 Exim 被曝存在远程代码执行漏洞  (漏洞编号:CVE-2019-10149),攻击者可利用该漏洞获取 Exim 服务器控制权。...【风险等级】 高风险 【漏洞风险】 远程代码执行 【漏洞详情】 Exim 是由剑桥大学 Philip Hazel 开发的邮件传输代理,负责邮件的路由,转发和发送,它可运行在绝大多数的类Unix系统上,包括...【影响版本】 Exim 4.87 到 4.91 版本 【安全版本】 Exim 4.87 之前版本 Exim 4.92 及 更新版本 【修复建议】 ➤注意事项: Exim 官方于 2016年4月6日发布了...➤为避免 Exim 服务器被入侵利用,云鼎实验室建议用户: 检查自身 Exim 版本号,查看是否在受影响范围; 如 Exim 为 4.8.7之前的老版本,建议自查是否手工编译启用了 EXPERIMENTAL_EVENT...配置,如未启用,则不受影响; 如 Exim 为较新版本且在受影响范围,建议及时升级更新进行防护。

1K30

邮件系统反滥用机制设计与实现

它不仅导致邮件服务器IP被列入黑名单(如Spamhaus、SORBS、Barracuda等RBL),严重时更会影响整个组织的邮件通信能力,还可能触发ISP封禁、域名信誉下降、业务邮件丢失等连锁反应。...三、IP信誉管理与域名反欺骗机制邮件服务器的发信IP与域名的信誉(Reputation)是决定邮件能否进入收件人收件箱的关键。攻击者往往滥用SMTP身份验证漏洞,利用被盗账户发送垃圾邮件。...可借助:使用SMTP中继(Smarthost)由信誉高的邮件网关进行投递;配置helo,EHLO,Message-ID等头部信息与域名一致,避免特征异常;四、行为审计与异常检测机制除了事前防控,邮件系统还需具备事后监控与告警能力...1.日志监控与统计分析分析SMTP日志(如Postfix的/var/log/maillog或Exim的/var/log/exim/mainlog):统计用户每日发信量-监控SMTP连接失败、密码错误(AUTHfailed...)次数异常国家/地区IP的访问2.可常行为识别结合以下行为特征触发报警或自动封禁:短时间内登录多个国家IP(GeoIP分析)-同账号多个终端并发发信发信量突然激增群发邮件主题/正文包含黑词(如成人内容、

50310
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    浏览器同域名请求的最大并发数限制

    1.京东(www.jd.com) 京东图片域名一直是老域名360buyimg.com。...2.天猫(www.tmall.com) 图片CDN域名有很多,tbcdn.cn、alicdn.com 等 也是同理,不过最近HTTPS转变后都换成img.alicdn.com了。...你可以写个Demo测试一下,写个小循环,然后访问同一个域名(推荐用 Ajax 方式),然后后台sleep一会,你就能看出效果。之前有人做过低版本的测试,得出结论。...解决方案: 1.给定一组域名,如:img1.baidu.com、img2.baidu.com、img3.baidu.com、img4.baidu.com... ... 2.这组域名指向同一个源,或者说最终源是一个...3.上传图片(静态文件)的时候随机返回这组域名中的其中一个即可,这样图片的访问域名就不会出现只是一个域名了。

    17.7K31

    iCloud 自定电子邮件域名使用指南

    文章目录[隐藏] 1.添加域名 2.添加现有邮件地址 3.设置域名解析 4.完成设置 5.添加邮箱地址 6.客户端设置 7.总结 自定电子邮件域名是 iCloud+ 所附带的一项免费服务,在订阅任意级别的...1.添加域名 首先在浏览器中登录 iCloud ,打开设置页面,点击自定电子邮件域下方的管理。按照提示输入待添加的域名。 根据个人需求和实际情况,此处既可以使用根域名,也可以使用二级域名。...不过使用二级域名时,后续 DNS 解析设置需要稍作修改。 2.添加现有邮件地址 如果需要添加的域名下已经有使用中的邮箱地址,可以在此处添加。全新添加则直接点击“无电子邮件地址”即可。...7.总结 对于已经订阅 iCloud 的用户来说,自定电子邮件确实算得上不错的福利。虽然五个域名,每域名三个邮箱的配额相比国内阿里、网易、腾讯等免费域名邮箱来说少得可怜,但好在使用上足够方便。...iCloud 这边的自定电子邮件倒更像是邮箱别名,免去了不同邮箱分别去查收邮件或是设置转发的麻烦。 除此之外,理论上来说苹果的产品线应该也会更稳定,不容易出现像腾讯这样突然取消新增域名邮箱的操作发生。

    5.7K20

    邮件域名防止伪造的三种方式

    在进行垃圾邮件投放时,经常会伪造知名平台的邮件来作为发送方,来提高用户对邮件的信任度,提高钓鱼邮件的成功率,但是作为知名公司,要尽量避免自家的域名成为黑客利用的目标,从而降低公司信誉,所以要对自家的域名进行加固...按照 SPF 的格式在 DNS 记录中增加一条 TXT 类型的记录,将提高该域名的信誉度,同时可以防止垃圾邮件伪造该域的发件人发送垃圾邮件,案例如图: 红框中的内容就是一条典型的 spf 记录,其中指定了被允许的域名...这种技术允许发件人通过使用数字签名来证明邮件确实是由其声称的发件域名所发送,并且邮件的内容没有在传输过程中被篡改。...0x03 DMARC(基于域的消息身份验证、报告和一致性) DMARC 是一种邮件验证协议,用于防止电子邮件欺诈和钓鱼攻击,设置 DMARC 可以防止域名被冒充,还可以提供有关域名被滥用情况的实时反馈,...配置 DMARC 需要配置域名前缀为 _dmarc的域名 TXT 记录,配置的前提条件是必须先配置 SPF 记录,如图: v=DMARC1 表示该记录是一个 DMARC 记录 p=none 表示对所有来自该域名的邮件放行

    1.7K10

    同程艺龙合并:在品牌域名上从未小气过!

    2017年12月29日下午,艺龙旅行网与同程旅游集团旗下的同程网宣布合并,成立新公司“同程艺龙”。在整合交通、酒店等资源的同时,打造全新的旅行服务平台。与此同时,相关域名惹人关注。...“难兄难弟” 域名都曾被对手买去过   2011年,“同程”双拼域名tongcheng.com被同行51book给收购。...当时,同程CTO马和平立即就在微博上公开表示,不管花多少钱都要购回这个品牌双拼域名。...2014年,同程旅游被曝斥资千万收购“旅游”极品2字母域名ly.com,并且高调更名,换下了已使用十年的老域名17u.cn,换上了ly.com,还宣称“以后旅游就是同程,同程就是旅游”,从zui初的17u.cn...2011年6月,蔡文胜转手双拼域名yilong.com,买家为厦门欣欣旅游公司,当时业内掀起一股舆论风波,艺龙旅行网的品牌域名竟被竞争对手拿下了,在2012年,艺龙终究成功拿下了域名yilong.com

    1.8K80

    “瑞波币”全套三拼域名被同买家收入囊中

    已然成为了一个热门话题,在域名圈里,相关的域名接连曝出高价交易。   “瑞波币”全套拼音域名ruibobi.com/.cn/.com.cn/.net也完成了交易,被神秘买家收购。...813C80B956440E47621062A1AADCCE10BCC343AE_size296_w499_h303.png   通过查询相关的whois信息可以发现,域名ruibobi.com/.cn.../.com.cn/.net目前都已经过户到了“谭冠雄”的名下,而且这套拼音米的卖家也是同一人“邓林”,至于交易的价格,从域名的含义来理解的话,应该不是个小数目。   ...域名ruibobi.com直接对应“瑞波币”的拼音,瑞波币是Ripple网络的基础货币,它可以在整个ripple网络中流通,总数量为1000亿,并且随着交易的增多而逐渐减少,瑞波币的运营公司为Ripple...只是不知,此次谭冠雄收购全套域名ruibobi.com/.cn/.com.cn/.net目的何在?

    1.9K90

    如何在 Ubuntu 环境下搭建邮件服务器?

    Exim 是 Debain 系统上的默认 MTA 软件,它比 Postfix 更加轻量而且超级容易配置,因此我们在将来的教程中会推出 Exim 的教程。...你必须要保证你的邮件通讯是安全的,因此我们就需要使用到 OpenSSL 这个软件,OpenSSL 也提供了一些很好用的工具来测试你的邮件服务器绝大多数的 Linux 版本仍然还保留着 /usr/sbin...它会让你输入完全限定的服务器域名(例如: myserver.mydomain.net)。...对于局域网服务器,假设你的域名服务已经正确配置,(我多次提到这个是因为经常有人在这里出现错误),你也可以只使用主机名。...这样的站点可以使用 ETRN 从上游服务器请求邮件投递,Postfix 可以配置成延迟投递邮件到 ETRN 客户端。 STARTTLS (详情见上述说明)。

    3.2K20

    邮件路由配置缺陷与域名伪造攻击的防御研究

    2 邮件路由复杂性与身份验证失效机理要理解域名伪造攻击为何能够成功,必须深入剖析邮件传输代理在处理复杂路由时的身份验证逻辑。...当攻击者向该转发规则的目标地址发送一封伪造源地址为内部域名的邮件时,这封邮件首先到达企业的入口网关。...当邮件从一个合法的第三方服务发出,该服务配置为使用客户域名作为From地址,但实际通过服务商自己的SMTP服务器发送。若客户域名未在SPF记录中包含该服务商的IP,且未配置DKIM,SPF检查将失败。...在随后的模拟测试中,超过60%的测试人员表示,由于发件人显示为内部域名且邮件位于主收件箱,他们倾向于认为这是真实的系统通知,点击意愿显著高于普通钓鱼邮件。...例如,如果某域名的DMARC失败率突然上升,可能表明攻击者正在尝试伪造该域名的邮件。此时应自动通知安全团队,并考虑临时提升该域名的邮件过滤级别。

    31510

    揭露Sandworm长达数月的邮件服务器劫持

    最近,外媒报道:俄罗斯军方网络威胁者Sandworm已经利用一个版本的电子邮件服务器漏洞至少数月之久。 ?...据了解,受影响的邮件系统是基于Unix的系统的MTA软件——Exim mail,并且该软件默认安装在许多Linux发行版中。...至少从2019年8月开始,Sandworm就一直在利用易受攻击的Exim邮件服务器,将被黑的服务器用作目标系统上的初始感染点,并且转移到受害者网络的其他部分。...此外,遭到入侵的邮件服务器还可以拦截所有传入的邮件,并且在某些情况下,实现挖掘历史邮件存档。...尽管还不清楚Sandworm的具体意图,但建议大家立即更新Exim以修复漏洞,梳理流量日志检查是否被利用,而系统管理员可以使用软件包管理器或通过从https://www.exim.org/mirrors.html

    84320

    【漏洞预警】Exim远程代码执行漏洞(CVE-2019-15846)预警通告

    版本: 1.0 1 漏洞概述 近日,Linux的邮件传输代理Exim被曝出存在远程代码执行漏洞(CVE-2019-15846)。...Exim是一款邮件传输代理软件,可实现邮件的路由、转发和投递。...不受影响版本 Exim Version = 4.92.2 3漏洞检测 3.1 人工检测 使用命令“exim -bV”即可查看到当前exim版本,如果我们当前的版本在受影响列表中,即可确定存在漏洞。...4漏洞防护 4.1 官方升级 目前Exim官方已在4.92.2版本中修复了该漏洞,请受影响的用户尽快升级版本进行防护,官方下载链接: https://ftp.exim.org/pub/exim/exim4...4.2 临时缓解办法 若相关用户暂时无法进行升级操作,也可向邮件访问控制列表(ACL)添加特定规则来防止此漏洞攻击。

    1.7K10

    CVE-2026-45185|Exim BDAT Use-After-Free漏洞允许远程代码执行(POC)

    0x00 前言 Exim是一款功能强大的开源邮件传输代理(MTA),专为类Unix系统设计,广泛用于邮件的接收、路由和投递。...它以高度可配置性、稳定性和安全性著称,支持多种邮件协议扩展(如 SMTP、BDAT/CHUNKING),并提供灵活的过滤规则和访问控制机制。...Exim在全球数百万台服务器上运行,是互联网邮件基础设施的重要组成部分。 BDAT(Binary Data)是SMTP CHUNKING扩展定义的命令,用于将邮件正文分块传输。...在Exim中,BDAT允许客户端将邮件内容拆分为多个二进制块发送,每个块带有长度标识和可选的最后块标记(LAST),服务器收到所有块后组装完整邮件。...(BDAT)扩展(默认开启) 0x04 漏洞详情 POC: https://exim.org/static/doc/security/EXIM-Security-2026-05-01.1/ #!

    37310

    Debian 环境下安装配置 Gitlab

    安装配置依赖项 如想使用 Postfix 来收发邮件,在安装期间请选择’Internet Site’. 您也可以用 exim4 或者配置外部的SMTP服务,使用SMTP发送邮件。...packages.gitlab.com/install/repositories/gitlab/gitlab-ee/script.deb.sh | sudo bash 安装的过程中会有个蓝色的窗口提示你输入名称,这个是gitlab的访问域名...,因为默认通过nginx进行解析的时候,指向的是你配置的这个域名,并且通过80端口。...sudo gitlab-ctl reconfigure 配置 更换域名 如上图,域名被替换为域名了,但是之前是字符串git@debian…,因为在安装的时候,蓝色窗口弹出的时候直接按了回车使用了默认值。...configuration.html#configuring-the-external-url-for-gitlab 7 external_url 'http://192.168.186.136' 重新启动gitlab,完成域名修改

    2.4K40

    两封发票主题攻击邮件分析

    0x2邮件头分析 本地邮件接收客户端是outlook,两封邮件寄送地址分别是ecomm@leviton.com和info@orcspain.es,两封邮件在outlook主页面看不到具体的收件人信息。...95.168.186.145 Received: from [::1] (port=52094 helo=server.marinebiz.tv) by server.marinebiz.tv with esmtpa (Exim...95.168.186.145 Received: from [::1] (port=56596 helo=server.marinebiz.tv) by server.marinebiz.tv with esmtpa (Exim...server.marinebiz.tv的域名解析地址是:95.168.186.145,位于英国伦敦,直接telnet 95.168.186.145 25端口获取banner信息,确实是部署Exim4.92...利用wiereshark抓包,发现该PE连接的域名是assemba.co.uk,解析的ip地址是192.185.76.26,访问的是HTTP80端口,如下图所示: ? IP所在地址为:美国休斯顿。

    1.5K20
    领券