成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

格魯烏的黑暗?揭露Sandworm黑客組織長達數月的郵件服務器劫持

安全
外媒報道:俄羅斯軍方網絡威脅者Sandworm已經利用一個版本的電子郵件服務器漏洞至少數月之久。

在數月前,美國情報界的Booz Allen Hamilton發(fā)布了一份綜合報告,提及GRU(俄羅斯軍事情報總局,格魯烏)與兩個黑客組織存在密切聯(lián)系,其中之一就是Sandworm(被指2015年和2016年烏克蘭斷網時間的幕后黑手)。

最近,外媒報道:俄羅斯軍方網絡威脅者Sandworm已經利用一個版本的電子郵件服務器漏洞至少數月之久。

 

據了解,受影響的郵件系統(tǒng)是基于Unix的系統(tǒng)的MTA軟件——Exim mail,并且該軟件默認安裝在許多Linux發(fā)行版中。至少從2019年8月開始,Sandworm就一直在利用易受攻擊的Exim郵件服務器,將被黑的服務器用作目標系統(tǒng)上的初始感染點,并且轉移到受害者網絡的其他部分。

事實上,去年5月份,該漏洞已經被披露,漏洞代碼為CVE-2019-10149,允許遠程攻擊者在知道該漏洞的情況下執(zhí)行他們選擇的命令和代碼。盡管相關補丁也已發(fā)布,但是許多運行Exim的計算機仍沒有安裝補丁,暴露在攻擊威脅之下。

[[328408]]

目前,根據NSA的警告,攻擊者可以利用該漏洞,在未打補丁的Exim MTA版本中增加特權用戶、禁用網絡安全設置、執(zhí)行額外的腳本來進一步利用網絡。此外,遭到入侵的郵件服務器還可以攔截所有傳入的郵件,并且在某些情況下,實現挖掘歷史郵件存檔。

盡管還不清楚Sandworm的具體意圖,但建議大家立即更新Exim以修復漏洞,梳理流量日志檢查是否被利用,而系統(tǒng)管理員可以使用軟件包管理器或通過從

https://www.exim.org/mirrors.html下載最新版本,避免不必要的風險。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2012-12-05 13:54:54

2021-03-08 10:00:54

黑客電子郵件網絡攻擊

2015-07-07 11:12:48

2024-03-27 14:48:44

2011-07-04 10:30:53

2011-01-20 10:08:25

postfix安裝

2011-02-21 14:12:15

Postfix服務器安裝

2009-09-02 17:25:02

郵件服務器

2011-03-04 12:33:16

2009-05-31 15:16:18

2021-06-14 10:11:14

黑客HTTPS惡意軟件

2011-01-18 15:47:20

2011-01-18 16:05:33

Linux郵件服務器

2011-01-18 15:54:32

2010-09-16 13:23:31

2011-08-18 11:01:34

2022-05-31 10:26:23

網絡安全黑客

2012-02-23 23:46:26

2015-09-10 10:58:26

2009-10-09 10:46:17

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 色橹橹欧美在线观看视频高清 | 日韩中文字幕在线观看 | 欧美色性| 亚洲国产一区二区三区四区 | 天天操天天射天天 | 国产美女在线免费观看 | 在线看av的网址 | 久久综合一区二区 | 欧美白人做受xxxx视频 | av在线免费观看网站 | 久久久精品 | 精品视频免费 | 日本精品一区二区三区视频 | 少妇精品久久久久久久久久 | 亚欧午夜 | 伊人久久免费视频 | 激情影院久久 | 久久精品综合网 | va精品| 国产伦精品一区二区三区精品视频 | 黄色大片视频 | 精品国产不卡一区二区三区 | 国产高清亚洲 | av香港经典三级级 在线 | 99精品国产一区二区青青牛奶 | 亚洲成人国产精品 | 国产主播第一页 | 麻豆毛片| 日韩欧美专区 | 国产一区二区精品在线观看 | 免费av手机在线观看 | 91在线视频一区 | 亚洲国产成人久久综合一区,久久久国产99 | 国产精品久久久久久久久久久久 | 日韩欧美网 | 2019天天操 | 精品美女在线观看 | 91免费观看国产 | 国产高清精品一区二区三区 | 国产在线激情视频 | 人人射人人插 |