2019年6月14,Coremail發布了3個高危漏洞的安全公告,補丁編號:CMXT5-2019-0001,涉及模塊apiws,補丁修復IP限制不合理和存在路徑遍歷的漏洞;補丁編號:CMXT5-2019-0002,涉及模塊mailsms,補丁修復信息泄露的漏洞;補丁編號:CMXT5-2019-0003,涉及模塊wmsvr,補丁修復信息泄露的漏洞、反射型XSS、路徑遍歷、越界訪問、設備驗證算法缺陷等漏洞;
根據公告,該漏洞存在于Coremail的Web服務端口,攻擊者可以通過訪問apiws、mailsms、wmsvr接口和模塊獲取郵件服務配置信息(如:數據庫連接賬號密碼),通過泄露的信息,從而進一步進行越權訪問。
2.影響版本
Coremail信息泄露漏洞,越界訪問等漏洞,主要影響Coremail的Web服務端口,非Web服務端口(SMTP、POP3)不受影響。
3.影響范圍
通過安恒研究院SUMAP平臺針對全球Coremail服務的資產情況統計,最新查詢分布情況如下:
通過安恒研究院SUMAP平臺針對國內Coremail服務的資產情況統計,最新查詢分布情況如下:
4.緩解措施
緊急:目前針對該漏洞的利用代碼已經出現,建議盡快進行安全更新或做好安全加固配置。
Coremail官方已經提供安全更新補丁,請及時更新補丁,或直接暫停Web服務,如果部署有相應的安全設備,請監控對/apiws/路徑的請求記錄。
安恒的漏掃和Web漏洞掃描器已支持該漏洞識別,APT、DPI、WAF、NTA、玄武盾等產品已支持攻擊包檢測和發現。
-
補丁
+關注
關注
0文章
27瀏覽量
8648 -
郵箱
+關注
關注
0文章
6瀏覽量
7868
原文標題:Coremail多個安全漏洞預警
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!

如何維護i.MX6ULL的安全內核?
如何利用iptables修復安全漏洞
微軟Outlook曝高危安全漏洞
對稱加密技術有哪些常見的安全漏洞?
Coremail亮相世界互聯網大會“互聯網之光”博覽會

物聯網系統的安全漏洞分析
高通警告64款芯片存在“零日漏洞”風險
如何使用 IOTA?分析安全漏洞的連接嘗試

漏洞掃描一般采用的技術是什么
蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業內網安全防線
從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應

評論