APP下载

美国安局警告,俄罗斯骇客正在开采Exim漏洞

消息来源:baojiabao.com 作者: 发布时间:2026-08-31

报价宝综合消息美国安局警告,俄罗斯骇客正在开采Exim漏洞
图片来源: 

情境示意图,Photo by Jilbert Ebrahimi on unsplash

美国国安局(National Security Agency,NSA)于本周警告,俄罗斯骇客集团Sandworm正在开采Exim上既有的安全漏洞CVE-2019-10149,呼吁各大组织应尽快修补该漏洞。

资安业者Qualys在去年6月揭露了CVE-2019-10149的细节,该漏洞同时允许本地端或远端骇客进行攻击,只是难易度不同,成功开采将允许骇客执行任意程式。该漏洞可能让未经授权的骇客,自远端传送特制的电子邮件,就能以根权限执行命令,诸如安装程式、变更资料,或者是建立新账号。

Exim为一开源的邮件传输代理程式(Mail Tansfer Agent,MTA),除了被广泛应用在Unix系统上之外,也是许多Linux版本的预装程式,市占率高达57%。CVE-2019-10149漏洞波及2016年4月释出的Exim 4.87及之后的版本,Exim已于2019年2月发表的Exim 4.92修补了该漏洞。

不过,显然还有许多组织尚未修补该漏洞,NSA表示,从去年8月起,Sandworm便持续地攻击CVE-2019-10149漏洞,迄今仍不间断,呼吁采用Exim的组织应尽快修补。

NSA相信Sandworm团队隶属于俄罗斯情报局(GRU),Sandworm在2015年及2016年间曾针对乌克兰的电厂展开攻击,也曾在全球大规模散布NotPetya勒索软件,并于2018年袭击冬奥网站。

2020-05-29 15:47:00

相关文章