邮件欺诈新威胁,微软披露 Exchange Server 高风险漏洞

邮件欺诈新威胁,微软披露 Exchange Server 高风险漏洞

霍州市融媒体中心信息网网 11 月 13 日消息,科技媒体 bleepingcomputer 昨日(11 月 12 日)发布博文,报道称微软披露高危 Exchange Server 漏洞,攻击者利用该漏洞可伪造合法发件人,从而更有效分发恶意邮件。

霍州市融媒体中心信息网网援引博文内容,该漏洞追踪编号为 CVE-2024-49040,主要影响 Exchange Server 2016 和 2019,由 Solidlab 安全研究员 Vsevolod Kokorin 发现,并于今年 5 月向微软报告。

Kokorin 在其五月的报告中指出,问题在于 SMTP 服务器对收件人地址的解析方式不同,让攻击者可以实现电子邮件欺诈。

他还提到,一些电子邮件服务提供商允许在组名中使用不符合 RFC 标准的符号(如 <和>),这进一步加剧了问题。

微软警告称,该漏洞可能被用于针对 Exchange 服务器的欺骗攻击。为了应对这一问题,微软在本月的补丁星期二发布了多项更新,在检测该漏洞后及时示警。

微软解释称,漏洞源于当前 P2 FROM 头验证的实现,允许一些不符合 RFC 5322 的头部通过,导致电子邮件客户端(如 Microsoft Outlook)将伪造的发件人显示为合法。

尽管微软尚未修补该漏洞,并将继续接受带有格式错误头部的电子邮件,但在安装 2024 年 11 月的 Exchange Server 安全更新后,Exchange 服务器将能够检测到恶意电子邮件并在其前面添加警告。

特别声明:[邮件欺诈新威胁,微软披露 Exchange Server 高风险漏洞] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

锐龙 AI Max+ 395 笔记本有望杀入 1000 美元内,新厂商样机亮相(锐龙aimax395有哪些电脑用)

这款样机被称为 AIM MAX+,应一家名为 aimlaptops 的企业,目标是将锐龙 AI Max+ 395 笔记本电脑的价格压到1000 美元( 注:现汇率约合 7203 元人民币)以内。更低…

锐龙 AI Max+ 395 笔记本有望杀入 1000 美元内,新厂商样机亮相(锐龙aimax395有哪些电脑用)

爆红不过才2年,万万没想到,高叶又给自己狠狠“争”了一口气!(爆红后我)

这一次,她没有“大嫂”的气场,也没有烈焰红唇,然而,高叶依然凭借精湛的演技,再次征服了观众的心!在影片中,林毓秀最初是满怀梦想,渴望成为大明星,甚至得意地提起曾与著名演员蝴蝶合作。她说,这是她第一次在拍戏时…

爆红不过才2年,万万没想到,高叶又给自己狠狠“争”了一口气!(爆红后我)

图纸如何加密?2025年设计师必备8款图纸加密软件,千万不能错过(图纸加密是什么意思)

Prot-On是一款轻量级文件加密工具,支持包括CAD图纸在内的多种文件格式的加密和权限管理。 Foxit PhantomPDF作为PDF文档处理工具,凭借其强大的加密和文档管理功能,已成为许多设计师加密图…

图纸如何加密?2025年设计师必备8款图纸加密软件,千万不能错过(图纸加密是什么意思)

512GB!打工人“必备”的四款手机

外观方面,真我GT7配备了京东方旗舰材质1.5K直屏,支持4608Hz超高频PWM调光和3D超声波指纹识别,机身背板也用上了晶铠玻璃。小米14搭载了骁龙8 Gen3处理器,机身内置4610mAh电池,支持…

512GB!打工人“必备”的四款手机

装机选件不决微星闭眼剁——微星机电散装机推荐(装机选项)

电源产品通过ATX3.1标准认证,能够承受更高的整机功率;水冷散热器采用微水道技术,散热效率提升25%以上;机箱则通过优化风道设计,实现了散热性能与静音效果的完美平衡。外观设计:I360 White采用全白…

装机选件不决微星闭眼剁——微星机电散装机推荐(装机选项)