• 首页
  • 合规治理
  • 产品&服务
    合规治理
    风险治理
    安全服务
    咨询服务
    人才培养
  • 安全研究
    联合实验室
    软件平台
    安全团队
  • 天帷动态
    天帷动态
    安全动态
    等保专题
    培训动态
  • 蜗牛问答
    蜗牛问答
  • 关于天帷
    天帷介绍
    企业文化
    发展历程
    资质荣誉
    人才招募
    联系我们
  • 首页
  • 合规治理
    合规治理
    合规治理
  • 产品&服务
    产品&服务
    没有网络安全就没有国家安全
    产品&服务
    合规治理
    风险治理
    安全服务
    咨询服务
    人才培养
  • 安全研究
    安全研究
    网络空间因我们而安全
    安全研究
    联合实验室
    软件平台
    安全团队
  • 天帷动态
    天帷动态

    了解更多企业资讯

    了解更多网络安全知识

    天帷动态
    天帷动态
    安全动态
    等保专题
    培训动态
  • 蜗牛问答
    蜗牛问答

    您的网络安全服务专家

    蜗牛问答
    蜗牛问答
  • 关于天帷
    关于天帷
    创造更值得信赖的世界
    关于天帷
    天帷介绍
    企业文化
    发展历程
    资质荣誉
    人才招募
    联系我们
  • 合规治理
  • 产品&服务
    合规治理
    软件测试
    商密评估
    等保测评
    数据安全评估
    安全监理
    个人信息安全影响评估
    司法鉴定
    风险治理
    威胁情报
    漏洞扫描
    渗透测试
    安全服务
    基线核查
    安全运维
    重保支持
    应急响应
    攻防演练
    咨询服务
    ISO 22301业务连续性管理体系建设咨询
    网络安全等级保护体系建设咨询
    ISO 27001信息安全管理体系建设咨询
    ISO 20000信息技术服务管理体系建设咨询
    商用密码应用安全体系建设咨询
    网络与信息安全体系规划咨询
    人才培养
    实训基地
    认证培训
    定制培训
  • 安全研究
    联合实验室
    软件平台
    安全团队
  • 天帷动态
    天帷动态
    安全动态
    等保专题
    培训动态
  • 蜗牛问答
    蜗牛问答
  • 关于天帷
    天帷介绍
    企业文化
    发展历程
    资质荣誉
    专业资质证书
    应急支撑单位
    攻防演练证书
    政府荣誉
    行业荣誉
    人才招募
    联系我们
  • 首页
  • 合规治理
  • 产品&服务
    合规治理
    软件测试
    商密评估
    等保测评
    数据安全评估
    安全监理
    个人信息安全影响评估
    司法鉴定
    风险治理
    威胁情报
    漏洞扫描
    渗透测试
    安全服务
    基线核查
    安全运维
    重保支持
    应急响应
    攻防演练
    咨询服务
    ISO 22301业务连续性管理体系建设咨询
    网络安全等级保护体系建设咨询
    ISO 27001信息安全管理体系建设咨询
    ISO 20000信息技术服务管理体系建设咨询
    商用密码应用安全体系建设咨询
    网络与信息安全体系规划咨询
    人才培养
    实训基地
    认证培训
    定制培训
  • 安全研究
    联合实验室
    软件平台
    安全团队
  • 天帷动态
    天帷动态
    安全动态
    等保专题
    培训动态
  • 蜗牛问答
    蜗牛问答
  • 关于天帷
    天帷介绍
    企业文化
    发展历程
    资质荣誉
    专业资质证书
    应急支撑单位
    攻防演练证书
    政府荣誉
    行业荣誉
    人才招募
    联系我们
天帷动态
了解更多企业资讯
首页 >天帷动态 >安全动态
  • 天帷动态
  • 安全动态
  • 等保专题
  • 培训动态
安全动态
栏目
NSA发警告:俄黑客组织Sandworm渗入MTA Exim已有数月时间
更新时间:2020-06-01
浏览量:2599

据外媒报道,本周,美国安局(NSA)警告公众,俄罗斯军方网络行为者至少已经利用一个版本的电子邮件软件长达数月之久。据悉,这个受影响的邮件系统是用于基于Unix的系统的MTA软件--Exim mail。该软件默认安装在许多Linux发行版中。

3e69e2e42b285dc.jpg

虽然这个漏洞的原始补丁早在去年已经发布,但许多计算机在运行Exim时仍没有安装这个补丁。

据了解,漏洞代码为CVE-2019-10149,其允许远程攻击者在知道该漏洞的情况下执行他们选择的命令和代码。

根据NSA发布的文件,利用这一漏洞发起攻击的俄罗斯组织是Sandworm。他们认为这些俄罗斯网络行动者来自GRU特殊技术中心(GTsST) 74455小组。这些俄罗斯行为者被指通过利用该漏洞增加特权用户、禁用网络安全设置、执行额外的脚本来进一步利用网络,可以说几乎能够实现任何攻击者的梦想访问,而他们要利用的就是未打补丁的Exim MTA版本。

据了解,针对该漏洞的补丁是在几个月前发布的并且当时还有一份来自Exim开发人员的警告。现在,NSA确定他们也已经警告过公众。

随着这些信息的发布,NSA表示,他们将会在未来通过其Twitter账号@NSAcyber公布更多相关的网络安全产品发布和技术指导。

据外媒报道,本周,美国安局(NSA)警告公众,俄罗斯军方网络行为者至少已经利用一个版本的电子邮件软件长达数月之久。据悉,这个受影响的邮件系统是用于基于Unix的系统的MTA软件--Exim mail。该软件默认安装在许多Linux发行版中。

3e69e2e42b285dc.jpg

虽然这个漏洞的原始补丁早在去年已经发布,但许多计算机在运行Exim时仍没有安装这个补丁。

据了解,漏洞代码为CVE-2019-10149,其允许远程攻击者在知道该漏洞的情况下执行他们选择的命令和代码。

根据NSA发布的文件,利用这一漏洞发起攻击的俄罗斯组织是Sandworm。他们认为这些俄罗斯网络行动者来自GRU特殊技术中心(GTsST) 74455小组。这些俄罗斯行为者被指通过利用该漏洞增加特权用户、禁用网络安全设置、执行额外的脚本来进一步利用网络,可以说几乎能够实现任何攻击者的梦想访问,而他们要利用的就是未打补丁的Exim MTA版本。

据了解,针对该漏洞的补丁是在几个月前发布的并且当时还有一份来自Exim开发人员的警告。现在,NSA确定他们也已经警告过公众。

随着这些信息的发布,NSA表示,他们将会在未来通过其Twitter账号@NSAcyber公布更多相关的网络安全产品发布和技术指导。

  • 上一篇:研究人员发现“Apple 登录”安全漏洞:某些用户帐户可能被接管
  • 下一篇:国内“双枪”僵尸网络利用百度贴吧图像进行分发
返回列表页
热门文章
了解更多 >>
  • [ 2022-08-08 ] 天帷动态│沈昌祥院士莅临天帷信安考察指导
  • [ 2025-05-16 ] 中检天帷入选2025年度无锡市网络安全技术支撑单位
  • [ 2025-05-16 ] 连续4年上榜丨中检天帷入选安全牛《中国网络安全行业全景图》
  • [ 2025-05-12 ] 中检天帷与移通科技签订战略合作协议
  • [ 2025-05-10 ] 千诚电子董事长张振庄一行到中检天帷参观交流
  • [ 2025-05-10 ] 中检天帷工会组织参加合肥高新区环湖长跑比赛、健身走活动
  • [ 2025-05-09 ] 天帷动态丨中检智安(河南)工程检测有限公司总经理黄港一行到中检天帷参观交流
技术服务
了解更多 >>
  • 等保测评
  • 咨询服务
  • 渗透测试
合规治理
产品&服务
合规治理
  • 等保测评
  • 商密评估
  • 数据安全评估
  • 安全监理
  • 软件测试
  • 个人信息安全影响评估
  • 司法鉴定
风险治理
  • 渗透测试
  • 威胁情报
  • 漏洞扫描
安全服务
  • 安全运维
  • 重保支持
  • 应急响应
  • 攻防演练
  • 基线核查
咨询服务
  • 网络与信息安全体系规划咨询
  • 网络安全等级保护体系建设咨询
  • 商用密码应用安全体系建设咨询
  • ISO 27001信息安全管理体系建设咨询
  • ISO 20000信息技术服务管理体系建设咨询
  • ISO 22301业务连续性管理体系建设咨询
人才培养
  • 实训基地
  • 认证培训
  • 定制培训
安全研究
联合实验室
软件平台
安全团队
天帷动态
天帷动态
安全动态
等保专题
培训动态
蜗牛问答
蜗牛问答
关于天帷
天帷介绍
企业文化
发展历程
资质荣誉
  • 专业资质证书
  • 政府荣誉
  • 行业荣誉
  • 应急支撑单位
  • 攻防演练证书
人才招募
联系我们
联系地址

中检集团天帷信息技术股份有限公司

地址:中国(安徽)自由贸易试验区合肥市高新区望江西路900号中安创谷A1栋29层

合肥天帷信息安全技术有限公司

地址:合肥市高新区望江西路900号中安创谷科技园一期A1-29F

咨询电话
0551-62381688
关注官方微信
上海

地址:上海市徐汇区虹梅路1801号A区凯科国际大厦1601室

咨询电话:18656007009

中检集团天帷信息技术股份有限公司


总部地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688

投诉热线:13866169759

网址:www.tanovo.com

业务咨询邮箱:swzc@tanovo.com

技术咨询邮箱:consultants@tanovo.com


合肥

公司地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688

北京

地址:北京市朝阳区西坝河东里18号中检大厦11层

咨询电话:18911514668

深圳

地址:深圳市南山区高新南12路中检大厦20层

咨询电话:18251879245

上海

地址:上海市徐汇区虹梅路1801号A区凯科国际大厦1601室

咨询电话:18656007009

中检集团天帷信息技术股份有限公司


总部地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688

投诉热线:13866169759

网址:www.tanovo.com

业务咨询邮箱:swzc@tanovo.com

技术咨询邮箱:consultants@tanovo.com


合肥

公司地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688

北京

地址:北京市朝阳区西坝河东里18号中检大厦11层

咨询电话:18911514668

深圳

地址:深圳市南山区高新南12路中检大厦20层

咨询电话:18251879245

上海

地址:上海市徐汇区虹梅路1801号A区凯科国际大厦1601室

咨询电话:18656007009

中检集团天帷信息技术股份有限公司


总部地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688

投诉热线:13866169759

网址:www.tanovo.com

业务咨询邮箱:swzc@tanovo.com

技术咨询邮箱:consultants@tanovo.com


合肥

公司地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688

北京

地址:北京市朝阳区西坝河东里18号中检大厦11层

咨询电话:18911514668

深圳

地址:深圳市南山区高新南12路中检大厦20层

咨询电话:18251879245

关注官方微信
© 2014-2024 中检集团天帷信息技术股份有限公司—专注网络安全合规治理服务 ICP:皖ICP备2022014648号-2 免责申明 营业执照
皖公网安备:34019202002003号
天帷动态
安全动态
等保专题
培训动态