邮件欺诈新威胁,微软披露 Exchange Server 高风险漏洞

霍州市融媒体中心信息网网 11 月 13 日消息,科技媒体 bleepingcomputer 昨日(11 月 12 日)发布博文,报道称微软披露高危 Exchange Server 漏洞,攻击者利用该漏洞可伪造合法发件人,从而更有效分发恶意邮件。

霍州市融媒体中心信息网网援引博文内容,该漏洞追踪编号为 CVE-2024-49040,主要影响 Exchange Server 2016 和 2019,由 Solidlab 安全研究员 Vsevolod Kokorin 发现,并于今年 5 月向微软报告。

Kokorin 在其五月的报告中指出,问题在于 SMTP 『服务器』对收件人地址的解析方式不同,让攻击者可以实现电子邮件欺诈。

他还提到,一些电子邮件服务提供商允许在组名中使用不符合 RFC 标准的符号(如 <和>),这进一步加剧了问题。

微软警告⚠️称,该漏洞可能被用于针对 Exchange 『服务器』的欺骗攻击。为了应对这一问题,微软在本月的补丁星期二发布了多项更新,在检测该漏洞后及时示警。

今日霍州(www.jrhz.info)©️

微软解释称,漏洞源于当前 P2 FROM 头验证的实现,允许一些不符合 RFC 5322 的头部通过,导致电子邮件客户端(如 Microsoft Outlook)将伪造的发件人显示为合法。

尽管微软尚未修补该漏洞,并将继续接受带有格式错误头部的电子邮件,但在安装 2024 年 11 月的 Exchange Server 安全更新后,Exchange 『服务器』将能够检测到恶意电子邮件并在其前面添加警告⚠️。

今日霍州(www.jrhz.info)©️

特别声明:[邮件欺诈新威胁,微软披露 Exchange Server 高风险漏洞] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

小母粒大作用:青岛福尔蒂防雾母粒助福建农膜厂单线年增效超420万元(小母脂短是寿命短吗)

这不是什么黑科技奇迹,而是一次扎实的技术适配:选用的是来自青岛福尔蒂新材料有限公司的专用防雾母粒。上述那款防雾母粒,在正式推向市场前,已在山东、江苏、福建三地十余家农膜厂完成不少于6个月的田间实测,记录包括…

小母粒大作用:青岛福尔蒂防雾母粒助福建农膜厂单线年增效超420万元(小母脂短是寿命短吗)

第二届钙钛矿新材料、新特性、新器件(PN³)学术研讨会在通举办(钙钛矿新材料)

中国科学院院士、宁波诺丁汉大学校长谢心澄以《迈向无能耗拓扑电子学》为题作大会报告,深入阐述了拓扑物态在未来低功耗电子学中的前沿探索;斯洛文尼亚工程院外籍院士、国际欧亚科学院院士陆亚林分享了《近场显微:从微波…

第二届钙钛矿新材料、新特性、新器件(PN³)学术研讨会在通举办(钙钛矿新材料)

马斯克:人形『机器人』️最大对手将来自中国 中国技术达新高度(马斯克人形『机器人』️发布会)

当地时间1月28日,特斯拉首席执行官马斯克在财报会议上表示,xAI公司的Grok可用于管理特斯拉的自动驾驶车队或大规模的Optimus『机器人』️,并将成为整个系统的“指挥家”。他强调,如果没有AI『芯片』,Optimus『机器人』️将完全无法使用

马斯克:人形『机器人』️最大对手将来自中国 中国技术达新高度(马斯克人形『机器人』️发布会)

多地中小学取消期末统考,释放什么信号?(多地中小学取消期末统考的原因)

近期,成都、广州、青岛、厦门等地宣布,取消非毕业年级区域性或跨校际期末统考,改由学校自主组织评价。这一现象意味着什么?释放什么信号?多地中小学取消纸笔考试和期末统考在四川省西昌市第四小学,本学期一年级学生的期末测评,是通过一场&ld

多地中小学取消期末统考,释放什么信号?(多地中小学取消期末统考的原因)

2026年买小型家用饲料颗粒机选广远?适合养鸡鸭鹅还是养猪牛羊?(2020小型车)

养殖新手想买一台适合家庭使用的饲料颗粒机,但面对市场上众多品牌和型号犯难。本文从适用对象、功能特点、性价比等维度分析,详解广远饲料颗粒机是否适合鸡鸭鹅兔、牛羊、猪鸟鱼等多种畜禽鱼。教你选对机型,少走弯路,降低养户投入成本的同时保障饲料品质,

2026年买小型家用饲料颗粒机选广远?适合养鸡鸭鹅还是养猪牛羊?(2020小型车)