国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報(bào)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
【漏洞預(yù)警】CNNVD關(guān)于Coremail郵件系統(tǒng)安全漏洞的預(yù)警通報(bào)
2019-06-17 10:04:04 【

      近日,國(guó)家信息安全漏洞庫(CNNVD)收到關(guān)于Coremail郵件系統(tǒng)非信息泄露漏洞的報(bào)送。攻擊者利用該漏洞可以訪問部分非授權(quán)服務(wù)接口,對(duì)接口參數(shù)進(jìn)行注入,獲取敏感配置文件信息等。目前,漏洞相關(guān)細(xì)節(jié)和利用代碼已經(jīng)公開,廠商已發(fā)布補(bǔ)丁進(jìn)行修復(fù),建議用戶立即更新或采取臨時(shí)修補(bǔ)方案進(jìn)行防護(hù)。

一、漏洞介紹

      Coremail郵件系統(tǒng)是論客科技(廣州)有限公司(以下簡(jiǎn)稱論客公司)自主研發(fā)的大型企業(yè)郵件系統(tǒng),為客戶提供電子郵件整體技術(shù)解決方案及企業(yè)郵局運(yùn)營(yíng)服務(wù),客戶范圍涵蓋黨政機(jī)關(guān)、高校、知名企業(yè)以及能源、電力、金融等重要行業(yè)單位,在我國(guó)境內(nèi)應(yīng)用較為廣泛。

      Coremail郵件系統(tǒng)apiws模塊上的部分WebService服務(wù)存在訪問策略缺陷和某API服務(wù)參數(shù)存在注入缺陷,使得攻擊者綜合利用上述漏洞,在未授權(quán)的情況下遠(yuǎn)程訪問Coremail部分服務(wù)接口,通過參數(shù)構(gòu)造注入進(jìn)行文件操作,并且在未授權(quán)的情況下,通過遠(yuǎn)程訪問URL地址獲知Coremail服務(wù)器的系統(tǒng)配置文件,造成數(shù)據(jù)庫連接參數(shù)等系統(tǒng)敏感配置信息泄露。

二、危害影響

      該漏洞涉及了多個(gè)版本,具體受影響版本如下:

      Coremail XT 3.0.1至XT 5.0.9版本

三、修復(fù)建議

      目前,論客公司已發(fā)布補(bǔ)丁進(jìn)行修復(fù),針對(duì)Coremail XT5和Coremail XT3/CM5版本,補(bǔ)丁編號(hào)為CMXT5-2019-0002,程序版本號(hào)1.1.0-alpha build20190524(3813d273)。如已安裝的程序包的版本號(hào)日期早于20190524,建議用戶及時(shí)更新補(bǔ)。河脩艨梢栽贑oremail云服務(wù)中心的補(bǔ)丁管理模塊,根據(jù)補(bǔ)丁編號(hào)下載并按照操作指引進(jìn)行手動(dòng)更新。如有疑問,也可通過400-888-2488 或 support@coremail.cn 聯(lián)系廠商售后人員提供協(xié)助。

      臨時(shí)修補(bǔ)方法如下:

      1、在不影響使用的情況下,僅允許VPN連接后才可訪問;

      2、在Web服務(wù)器(nginx/apache)上限制外網(wǎng)對(duì) /mailsms 路徑的訪問。

      CNNVD將繼續(xù)跟蹤上述漏洞的相關(guān)情況,及時(shí)發(fā)布相關(guān)信息。如有需要,可與CNNVD聯(lián)系。

      聯(lián)系方式: cnnvd@itsec.gov.cn


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇關(guān)于Oracle WebLogic Server遠(yuǎn)程.. 下一篇Vim 和 NeoVim 曝出高危漏洞(漏..

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800