首页 / 行业
Coremail存在多个安全漏洞预警
2019-06-18 14:06:00
2019年6月14,Coremail发布了3个高危漏洞的安全公告,补丁编号:CMXT5-2019-0001,涉及模块apiws,补丁修复IP限制不合理和存在路径遍历的漏洞;补丁编号:CMXT5-2019-0002,涉及模块mailsms,补丁修复信息泄露的漏洞;补丁编号:CMXT5-2019-0003,涉及模块wmsvr,补丁修复信息泄露的漏洞、反射型XSS、路径遍历、越界访问、设备验证算法缺陷等漏洞;
根据公告,该漏洞存在于Coremail的Web服务端口,攻击者可以通过访问apiws、mailsms、wmsvr接口和模块获取邮件服务配置信息(如:数据库连接账号密码),通过泄露的信息,从而进一步进行越权访问。
2.影响版本
Coremail信息泄露漏洞,越界访问等漏洞,主要影响Coremail的Web服务端口,非Web服务端口(SMTP、POP3)不受影响。
3.影响范围
通过安恒研究院SUMAP平台针对全球Coremail服务的资产情况统计,最新查询分布情况如下:
通过安恒研究院SUMAP平台针对国内Coremail服务的资产情况统计,最新查询分布情况如下:
4.缓解措施
紧急:目前针对该漏洞的利用代码已经出现,建议尽快进行安全更新或做好安全加固配置。
Coremail官方已经提供安全更新补丁,请及时更新补丁,或直接暂停Web服务,如果部署有相应的安全设备,请监控对/apiws/路径的请求记录。
安恒的漏扫和Web漏洞扫描器已支持该漏洞识别,APT、DPI、WAF、NTA、玄武盾等产品已支持攻击包检测和发现。
最新内容
手机 |
相关内容
多个典型电动自行车电路
多个典型电动自行车电路,电路图,消费类电子电路图,多个典型电动自行车电路 电动自行车,电子发烧友在这里为您整理了部分电动自行车,内存安全:Arm 内存标记扩展如何应对
内存安全:Arm 内存标记扩展如何应对业内安全挑战,内存,漏洞,业界,扩展,年报,全面了解内存标记扩展 (Memory Tagging Extension, MTE),如何为什么视频监控对数据中心安全很重
为什么视频监控对数据中心安全很重要?,视频监控,视频监控,数据中心,选择,监控系统,为什么视频监控对数据中心安全很重要?-在为数据中心LiteraCompare帮助您专注于重要的
LiteraCompare帮助您专注于重要的事情,检测,操作系统,检测,操作,系统管理,操作系统,管理多个文档格式的多个作者的修订所花费的时间在Windows和Mac上导出附件的软件
在Windows和Mac上导出附件的软件,WINDOWS,软件,过滤器,过滤器,选择,文件,重复性,MBOX AttachmentExtractor软件允许一次提取多个MBOXPasswork:在寻找LastPass的更好替代
Passwork:在寻找LastPass的更好替代品吗?,安全漏洞,云存储,网络安全,网络安全,安全漏洞,云存储,密码,LastPass是一款流行的密码管理器,如何验证半导体设计的安全性
如何验证半导体设计的安全性,半导体设计,物联网,安全漏洞,安全性,安全漏洞,验证,物联网,至于用基于PSS的工具进行负面测试,可以帮助你Anydesk灵活的远程访问软件
Anydesk灵活的远程访问软件,物联网,软件,远程访问,物联网,维护,控制,无论是管理多个设备,维护和监控计算机,还是控制高性能机器,使用Any