2014年5月份,在國內(nèi)安全漏洞提交平臺WooYun上,U-Mail郵件系統(tǒng)存在嚴(yán)重安全漏洞被公布,一時間引起了業(yè)界的廣泛關(guān)注,雖然在這之后不久相關(guān)系統(tǒng)即進(jìn)行升級處理,但近日從安全公司北京知道創(chuàng)宇安全研究團(tuán)隊公布的最新消息稱,該漏洞依然存在,且危害依然十分嚴(yán)重,甚至有可能威脅到政府或者企業(yè)的機(jī)密信息。

安全人員驗證U-Mail郵箱明文密碼泄露
據(jù)悉,最新版本號為(V9.8.57)的U-Mail郵件系統(tǒng)當(dāng)前依然存在重大的漏洞風(fēng)險——黑客可以通過攻擊相關(guān)漏洞,獲取指定郵箱賬戶的明文密碼,進(jìn)而成功登陸相關(guān)郵箱,獲取郵箱所有信息。知道創(chuàng)宇官方公布的消息來看,此前該系統(tǒng)升級僅僅修復(fù)了簡體中文版本下的漏洞,而繁體中文和英文版本的漏洞則依然存在。
更為可怕的是,U-Mail郵件系統(tǒng),是一款主要針對企業(yè)和政府事業(yè)單位的郵件系統(tǒng)。通過自主研發(fā)的網(wǎng)絡(luò)空間搜索引擎ZoomEye對國內(nèi)所有使用U-Mail郵件系統(tǒng)站點(diǎn)進(jìn)行檢測,知道創(chuàng)宇安全研究團(tuán)隊發(fā)現(xiàn),當(dāng)前存在此漏洞的站點(diǎn)驗證成功率高達(dá)31.36%,在確認(rèn)存在此漏洞的431個站點(diǎn)中,不乏國內(nèi)一些特別重要的政府和企業(yè)站點(diǎn)。這就意味著,相關(guān)政府單位、企業(yè)的機(jī)密信息,很有可能遭到泄露。
在獲知該嚴(yán)重安全漏洞的第一時間,知道創(chuàng)宇已開始逐步聯(lián)絡(luò)相關(guān)受波及的網(wǎng)站,并發(fā)布應(yīng)急響應(yīng)指南,給出了相關(guān)修復(fù)建議。知道創(chuàng)宇提醒相關(guān)受漏洞高風(fēng)險波及的網(wǎng)站,可聯(lián)絡(luò)知道創(chuàng)宇技術(shù)團(tuán)隊或直接前往知道創(chuàng)宇公司官方產(chǎn)品“創(chuàng)宇盾”頁面(webmail.365cyd.com)尋求技術(shù)支持,及時消除漏洞風(fēng)險。
特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關(guān)內(nèi)容。本站不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系我們,本站將會在24小時內(nèi)處理完畢。
相關(guān)推薦
- RAKsmart防護(hù)配置實戰(zhàn):10Gbps套餐部署指南
- 華納云香港高防服務(wù)器150G防御4.6折促銷,低至6888元/月,CN2大帶寬直連清洗,終身循環(huán)折扣
- RakSmart服務(wù)器成本優(yōu)化策略
- 2025年國內(nèi)免費(fèi)AI工具推薦:文章生成與圖像創(chuàng)作全攻略
- 站長必讀:從“流量思維”到“IP思維”的品牌升級之路
- 傳統(tǒng)網(wǎng)站如何借力短視頻?從SEO到“內(nèi)容種草”的轉(zhuǎn)型策略
- AI時代,個人站長如何用AI工具實現(xiàn)“一人公司”
- 個人站長消亡論?從“消失”到“重生”的三大破局路徑