预警 | 知名邮件代理程序 Exim 远程代码执行漏洞(CVE-2019-10149)

开发者福利!热门AI工具限时免费用 购周边即赠Coding Plan Lite,Claude Code、Cursor等20+工具畅享,效率翻倍! 阅读详情

近日,腾讯云安全中心监测到知名邮件代理程序 Exim 被曝存在远程代码执行漏洞  (漏洞编号:CVE-2019-10149),攻击者可利用该漏洞获取 Exim 服务器控制权。

为避免您的业务受影响,云鼎实验室建议使用到 Exim 组件的用户及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。同时建议云上租户免费开通「安全运营中心」-安全情报,及时获取最新漏洞情报、修复方案及数据泄露情况,感知云上资产风险态势。

 

【风险等级】

高风险

 

【漏洞风险】

远程代码执行

 

【漏洞详情】

Exim 是由剑桥大学 Philip Hazel 开发的邮件传输代理,负责邮件的路由,转发和发送,它可运行在绝大多数的类Unix系统上,包括Solaris、AIX、Linux、macOS等。

该漏洞产生于 Exim 的 /src/deliver.c 文件中,由于 deliver_message() 函数未对收件地址进行合理校验,导致存在代码执行风险。

 

【影响版本】

Exim 4.87 到 4.91 版本

 

【安全版本】

Exim 4.87 之前版本

Exim 4.92 及 更新版本

 

【修复建议】

➤注意事项:

• Exim 官方于 2016年4月6日发布了4.87 版本,直到2019年2月10日发布的4.92 版本才修复了该漏洞,如果用户在 4.87 之前的老版本手工启用了 EXPERIMENTAL_EVENT 配置,则 4.87 之前的老版本用户仍然在受影响范围;

• CentOS 5 系统的用户通过 yum 方式默认安装的 Exim 不受影响。

为避免 Exim 服务器被入侵利用,云鼎实验室建议用户:

• 检查自身 Exim 版本号,查看是否在受影响范围;

• 如 Exim 为 4.8.7之前的老版本,建议自查是否手工编译启用了 EXPERIMENTAL_EVENT 配置,如未启用,则不受影响;

• 如 Exim 为较新版本且在受影响范围,建议及时升级更新进行防护。

 

【漏洞参考】

[1]官方通告:http://www.exim.org/static/doc/security/CVE-2019-10149.txt

[2]社区参考:https://bugzilla.redhat.com/show_bug.cgi?id=1715237 

CVE-2019-0708 poc 漏洞复现 转载请注明出处! 技术无罪,但网络不是法外之地,请勿用于恶意用途 个人技术网站:http://www.forever121.cn/ windows服务器在5月15日被爆出高危漏洞,涉及极广可比CVE-2017-0146(永恒之蓝) 影响系统:windows xp 、windows2003、windows 2007 、windows2008、windows2008 R2 虽然x... 阅读详情

相关推荐

TwinCAT3实战:从零搭建倍福PLC的Modbus-TCP Server

本文详细介绍了如何使用TwinCAT3从零搭建倍福PLC的Modbus-TCP Server,包括环境准备、工程配置、参数设置、客户端连接测试及常见问题排查。通过实战步骤和实用技巧,帮助工程师快速掌握倍福PLC与Modbus-TCP的通信实现,提升工业自动化项目的开发效率。

weixin_30797199的博客 149

exim远程命令执行漏洞分析(cve-2019-10149

0x00 前言 在对Exim邮件服务器最新改动进行代码审计过程中,我们发现4.87到4.91版本之间的Exim存在一个远程命令执行(RCE)漏洞。这里RCE指的是远程命令执行(RemoteCommandExecution),而不是远程代码执行(RemoteCodeExecution):攻击者可以以root权限使用execv()来执行任意命令,利用过程中不涉及到内存破坏或者ROP(Return-Oriented Programming)相关内容。 这个漏洞可以由本地攻击者直接利用(远程攻击者需要在...

whatday的专栏 2276

第十五届蓝桥杯省赛C/C++B组H题【拔河】题解(AC)

由于枚举三个点肯定会超时,所以只能枚举两个点,我们尝试枚举第一个区间。的复杂度,需要找出右区间中和左区间的和最相近的值,可以考虑使用。一开始,我们将所有可能的右区间的区间和,都插入。做法同上,用前缀和优化数组求和的过程。的数组和差值最小是多少,其中。递增进行枚举左区间,当。的数组,求两个子数组。为左端点的区间的和。

一只大采集~ 5257

发卡网shell漏洞_邮件传输代理Exim远程命令执行漏洞细节披露,影响全球近一半邮件服务器...

注意:是远程命令执行,不是远程代码执行Exim是一个MTA(Mail Transfer Agent,邮件传输代理)服务器软件,该软件基于GPL协议开发,是一款开源软件。该软件主要运行于类UNIX系统。通常该软件会与Dovecot或Courier等软件搭配使用。而近日,黑鸟从一些渠道发现,Exim官网更新了最新4.92版本,并发布通告称,其Exim 4.87(包括) 到 4.91(包括)版...

weixin_32260275的博客 833

DC4靶机练习

我这里提前已经知道我的靶机IP地址为192.168.56.1/24,因为kali与靶机同网段,也可以直接使用arp-scan -l来寻早靶机IP,我这里直接使用nmap来查找。来看一下有啥有用的信息,查看下passwd看看有什么用户适合提权,这里可以看到charles、jim、sam有/bin/bash,那么就从这3个用户开始入手。这个我们来尝试弱口令爆破,有的人喜欢用户名和密码一起爆破,遇到这种管理后台,我比较喜欢将用户名设为admin,只去爆破密码(个人习惯)。将密码复制下来 ,进行爆破。

m0_73826804的博客 537

邮件服务器元传出重大漏洞 目前已出现攻击程序

近60%的服务器邮件服务器组件Exim已经通过了一个主要漏洞,允许黑客以最高权限执行任意命令。经过一周的发现,研究人员发现至少有两个群体发动了攻击,包括Linux Servo。用户特别关注他们的目标。 Exim是一种开源邮件传输代理(Mail Tansfer Agent,MTA),广泛用于全球邮件服务器。据统计,目前全球约占57%,超过50万台邮件服务器使用Exim,有些甚至估计有370万台。在...

weixin_34106122的博客 449

Linux系统用户恐受影响 Exim出现恐让黑客入侵的漏洞

微软周一宣布,它最近在Exim邮件服务器组件中发现了一个可能影响Azure上Linux系统用户的远程命令执行(RCE)漏洞Exim是全球近60%或数百万台主机使用的邮件服务器组件,本月发现了一个名为CVE-2019-10149远程命令执行(RCE)漏洞,该漏洞允许黑客最大化执行任意...

chexiu2195的博客 404

命令调出本地链接_CVE-2019-10149Exim远程命令执行漏洞预警分析

0x00 漏洞详情日前,安全研究人员发现Exim邮件服务器存在一个远程命令执行漏洞漏洞编号为CVE-2019-10149。该漏洞在默认配置下可被本地攻击者直接利用,通过低权限用户执行root权限命令,远程攻击者需要修改默认配置。为了在默认配置下远程利用该漏洞远程攻击者需要与存在漏洞的服务器建立7天的连接(每隔几分钟发送1个字节)。360CERT 判断此次漏洞影响面广,可造成本地提权并存在远程命...

weixin_34611277的博客 360

下列哪个选项不属于命令执行漏洞的危害_CVE-2019-10149Exim远程命令执行漏洞预警分析...

0x00 漏洞详情日前,安全研究人员发现Exim邮件服务器存在一个远程命令执行漏洞漏洞编号为CVE-2019-10149。该漏洞在默认配置下可被本地攻击者直接利用,通过低权限用户执行root权限命令,远程攻击者需要修改默认配置。为了在默认配置下远程利用该漏洞远程攻击者需要与存在漏洞的服务器建立7天的连接(每隔几分钟发送1个字节)。360CERT 判断此次漏洞影响面广,可造成本地提权并存在远程命...

weixin_39861905的博客 409

[转帖]预警 | Linux 爆“SACK Panic”远程DoS漏洞,大量主机受影响

预警 | Linux 爆“SACK Panic”远程DoS漏洞,大量主机受影响 https://cloud.tencent.com/developer/article/1447879 所有的 版本 全部中标 Linux 版本的永恒之蓝吗.. 近日,腾讯云安全中心监测到Linux 内核被曝存在TCP “SACK Panic” 远程拒...

weixin_30537391的博客 143

linux内核安全补丁,Canonical发布Ubuntu 16.04 LTS的Linux内核安全补丁,修复6个漏洞

Canonical为其长期支持的Ubuntu 16.04 LTS(Xenial Xerus)操作系统系列发布了新的Linux内核安全更新,以解决多个漏洞。本周早些时候发布的Ubuntu 19.04(Disco Dingo)和Ubuntu 18.04 LTS(Bionic Beaver)操作系统系列安全更新之后,这个新的Linux内核安全补丁正在炙手可热,但它仅适用于运行Linux 4.4内核的Ub...

weixin_34493871的博客 429

Exim缓冲区溢出漏洞(CVE-2019-15846、CNVD-2019-30794) 排查方法

一、漏洞概述 Exim是一个运行于Unix系统中的开源消息传送代理(MTA),它主要负责邮件的路由、转发和投递。 Exim存在缓冲区溢出漏洞,攻击者可利用该漏洞使用root权限执行任意代码。 二、影响范围 受影响的版本: 4.92.1及以下的所有版本 详情请参考如下链接: https://exim.org/static/doc/security/CVE-2019-1...

手机用户小可爱的博客 1319

Exim 中的漏洞

是开源 Exim 4 SMTP 邮件服务器项目中的一个远程代码执行漏洞。据我们的分析师称,目前网络中存在漏洞Exim 服务器超过 350 万台。要修复漏洞,我们建议安装供应商提供的最新更新。漏洞修复程序已在 GitHub 上的项目分支 4.96 和 4.97 中准备就绪。该漏洞是由于在处理外部提供的数据时,在执行身份验证方法时发生了写入超出内存缓冲区边界的错误。远程攻击者成功利用该漏洞可导致邮件服务器上的机密信息被盗,并可访问公司的内部基础设施。如果安装了最新的知识库更新,则会自动识别易受攻击的资产。

ptsecurity的博客 2116

邮件传输代理Exim远程命令执行漏洞细节披露,影响全球近一半邮件服务器

注意:是远程命令执行,不是远程代码执行Exim是一个MTA(Mail Transfer Agent,邮件传输代理)服务器软件,该软件基于GPL协议开发,是一款开源软件。该...

blackorbird的博客 822

Exim简介

 作者:薛忠胜 2005-02-01 11:25:04 来自:linuxforum.net Exim是基于GPL协议的开放源代码软件,由英国剑桥大学的PhilipHazel开发,目前最新版4.24。Exim是一个MTA(Message TransferAgent),即消息传输代理,负责邮件的路由、转发和投递。Exi

billhu专栏 3262

[HW必备]|蓝队防守必须排查的57个安全漏洞与解决方案

一、OA系统 二、E-mail 三、Web中间件 四、源代码管理 五、项目管理系统 六、开源运维监控 七、堡垒机

5796

亿邮电子邮件系统远程命令执行漏洞 漏洞复现

亿邮电子邮件系统远程命令执行漏洞 漏洞复现

Boom!脑洞大爆炸的博客 6647

Apache Tomcat CVE-2019-0232 远程代码执行漏洞

漏洞简介2019年4月10日,Apache Tomcat报告了一个漏洞,报告中称在windows上运行的Apache Tomcat存在远程代码执行漏洞漏洞编号为CVE-2019-0232。在Windows平台,远程攻击者向CGI Servlet发送一个精心设计的请求,在具有Apache Tomcat权限的系统上注入和执行任意操作系统命令。漏洞成因是当将参数从JRE传递到Windows环境时,由...

a1b2c3是弱口令 5247

CVE-2019-0708 微软补丁更新

微软公司于美国当地时间2019年5月14日发布重要安全公告,其操作系统远程桌面(Remote Desktop Services),俗称的3389服务存在严重安全漏洞(编号CVE-2019-0708):攻击者在没有任何授权的情况下(不需要用户名和密码),可以远程直接攻击操作系统开放的3389服务,在受害主机上执行恶意攻击行为,包括安装后门,查看、篡改隐私数据,创建拥有完全用户权限的新账户,影响范围从...

似水无痕 2万+
上一篇: 紧急预警 | Windows 远程桌面服务代码执行漏洞风险预警(CVE-2019-0708)
下一篇: Top 30 战队揭晓,GeekPwn 云安全挑战赛第一阶段收官
腾讯安全
博客等级 码龄10年 900粉丝 621原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值