首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

微软Exchange Server新漏洞曝光:攻击者可伪造合法发件人,需警惕!

【ITBEAR】近日,微软公司公布了一项关于Exchange Server的高危漏洞信息,该漏洞编号为CVE-2024-49040,对Exchange Server 2016和2019版本构成威胁。据悉,此漏洞可能使攻击者能伪造合法发件人身份,进而更有效地散播恶意邮件。

该漏洞由Solidlab的安全研究员Vsevolod Kokorin在今年5月份发现,并立即向微软公司进行了报告。Kokorin指出,问题的根源在于SMTP服务器对收件人地址的解析方式存在差异,这种差异可能会被攻击者利用来进行电子邮件欺诈活动。部分电子邮件服务提供商在组名中允许使用不符合RFC标准的符号,这进一步加剧了该问题的严重性。

微软公司对此发出警告,称该漏洞有可能被用于对Exchange服务器发起欺骗攻击。为了应对这一威胁,微软在本月的补丁更新中发布了多项安全更新,以便在检测到该漏洞时及时发出警告。

据微软解释,该漏洞的产生是由于当前的P2 FROM头验证实现存在问题,允许一些不符合RFC 5322标准的头部通过验证。这导致电子邮件客户端(如Microsoft Outlook)可能会将伪造的发件人显示为合法发件人。尽管微软目前尚未完全修复该漏洞,并仍会接受带有格式错误头部的电子邮件,但在安装了2024年11月的Exchange Server安全更新后,服务器将能够检测到恶意电子邮件,并在其前面添加警告信息。

  • 发表于:
  • 原文链接https://page.om.qq.com/page/O2WtGUX8jkGjaPI2lHGUe-FQ0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券