快科技7月14日音信,近日,闻明邮件传输代理软件Exim近日被爆出存在严重安全随意,该随意可能允许报复者绕过邮件办事器的安全保护机制,向用户发送坏心软件。
网罗安全公司Censys发现了这一编号为CVE-2024-39929的随意,它影响着宇宙跳动150万台SMTP邮件办事器。
Exim是一款开源免费的邮件代理传输软件,现货黄金投资浮浅部署在Unix和类Unix系统上,因其无邪性和可树立性而受到系统处罚员的喜爱。
据统计,宇宙650万台SMTP邮件办事器中有74%,股票配资平台哪个好即约483万台办事器可通过Exim造访,而最新被发现的随意则影响跳动150万台SMTP邮件办事器
该随意源于Exim在剖析RFC-2231标头时的诞妄,该标头安稳处罚电子邮件附件华文献名的编码和讲解。
一朝被报复者愚弄,坏心附件便有可能绕过邮件办事器的过滤机制,平直投递用户的邮箱中。
当今,Exim已发布了4.98版块,建造了这一随意,并加强了DKIM DNS纪录的剖析才调。