Emix漏洞安全預警再升級 御界系統全面護航企業安全

2020-12-20 中國日報網

中新網12月19日電 近日,全球流行的郵件傳輸代理軟體Exim郵件伺服器漏洞被公開,該漏洞允許黑客向伺服器發送特製的命令,從而執行惡意代碼,導致企業用戶郵箱數據面臨洩露風險,甚至郵箱無法正常使用。目前,全網範圍內還有數十萬臺機器或受影響,不法分子或將利用該漏洞對企業用戶發起大規模網絡攻擊。對此,騰訊安全整合旗下資源和能力推出邊界安全解決方案——御界,可提前感知和有效抵禦此漏洞,保護企業免受數據和財產損失。

作為世界上最流行的郵件傳輸代理(Mail Transfer Agent)軟體之一,Exim郵件伺服器具有龐大的用戶基數,約56%的網際網路電子郵件伺服器都在運行Exim。此次被公開的可造成遠程代碼執行的CVE-2017-16943號漏洞和可導致拒絕服務的CVE-2017-16944號漏洞或將被不法分子利用引發新一輪大規模網絡攻擊。

雖然服務商會針對漏洞向用戶發布安全預警,但在沒有發生實質性的攻擊之前,安全預警常常被用戶所忽略,從而留下安全隱患。根據以往爆發的大規模安全事件,殺傷力強、影響範圍廣泛的攻擊活動往往不是由0day漏洞引發。不法分子通常在服務商發布漏洞報告後,利用攻擊代碼,選取操作方便、用戶基數大的漏洞發起的大規模網絡攻擊,而此類攻擊活動也具有一定的潛伏期。

為了避免漏洞攻擊再升級,騰訊安全提醒相關企業對此提高警惕,儘快更新伺服器至Exim 4.89.1版本,或者在設置中將空值分配給chunking_advertise_hosts來關閉易受攻擊的函數,以防可能的黑客惡意攻擊。

對於本次漏洞攻擊,騰訊安全已推出邊界安全解決方案御界,其中,騰訊御界高級威脅檢測系統和騰訊御界防APT郵件網關系統可在事前和事中有效幫助用戶抵禦攻擊。騰訊御界高級威脅檢測系統,是基於騰訊安全聯合實驗室反病毒實驗室的安全能力,依託騰訊在雲和端的大數據,形成了強大且獨特的威脅情報和惡意檢測模型,憑藉基於行為的防護和智能模型兩大核心能力,高效檢測未知威脅。

  騰訊御界高級威脅檢測系統

而騰訊御界防APT郵件網關系統,是專門為郵箱打造的安全產品,依託哈勃分析系統的核心技術,結合大數據與深度學習,通過對郵件多維度信息的綜合分析,迅速識別APT攻擊郵件、釣魚郵件、病毒木馬附件等,有效抵禦最新的郵件威脅。

騰訊安全建議相關企業可通過騰訊御界高級威脅檢測系統或騰訊御界防APT郵件網關系統提前預防Exim郵件伺服器漏洞攻擊,保證公司正常運營,免受數據和財產損失。

相關焦點

  • 撒旦(Satan)勒索病毒再升級 僅修復「永恆之藍」漏洞已不能防禦
    2個月前,騰訊企業安全曾預警撒旦(Satan)勒索病毒利用「永恆之藍」漏洞襲擊企業伺服器資料庫。在被安全軟體封殺後,撒旦(Satan)勒索病毒賊心不改再次升級,新增4種以上新漏洞攻擊模塊,感染擴散能力更強,對企業資料庫文件安全造成嚴重威脅。
  • ATP組織「MuddyWater」攻擊升級,騰訊企業安全「御界」全面防禦
    ATP組織「MuddyWater」攻擊升級,騰訊企業安全「御界」全面防禦  近日,據騰訊安全反病毒實驗室安全大數據監測發現,國外APT組織 「MuddyWater(汙水)」再度活躍
  • Oracle發布7月份安全公告 360安全大腦測繪雲再獲Oracle官方致謝
    值得一提的是,具有強大安全預警能力和豐富的應急響應經驗的安全大腦測繪雲團隊,在此次使用的關鍵「神器」360Quake網絡空間測繪系統是其自主研發設計,該系統通過結合人工智慧與機器學習的方式,可實現對全網資產設備進行精準識別、對全網空間已知漏洞進行精準感知。
  • 騰訊安全:永恆之藍下載器木馬再添BlueKeep漏洞攻擊,多系統版本均...
    近日,騰訊安全御見威脅情報中心監測發現,「永恆之藍下載器」木馬再次更新,新增了BlueKeep漏洞CVE-2019-0708檢測利用功能,影響Windows 7、XP、Server 2003、2008等多個系統版本。
  • 帆軟全面提升數據安全,為企業信息保駕護航!
    最終導致運營監控管控系統發生故障,該系統臨時車線上發車功能無法使用持續了近 10 小時,對業務運營產生了嚴重的負面影響。  而當你讀這篇文章的時候,全世界又有 2 個企業因為信息安全問題而倒閉, 11 個企業因為信息安全問題造成大概八百多萬的直接經濟損失。
  • 病毒界「死神」來了 騰訊安全提醒嚴防釣魚陷阱
    在勒索病毒界,有一個與日本系列漫畫《死亡筆記》中虛構人物死神同名的Ryuk勒索家族,在北美地區肆虐橫行, 曾在半年間非法獲利近 400 萬美元。目前,Ryuk勒索家族的魔爪已伸向國內,感染部分用戶。近日,騰訊安全御見威脅情報中心捕獲到國內的一例Ryuk勒索病毒攻擊事件。
  • Satan蠕蟲放棄勒索化身「礦工」 騰訊智慧安全提醒用戶謹防中招
    今年4月,撒旦攜手「永恆之藍」漏洞攻擊工具捲土重來,針對伺服器的資料庫進行攻擊加密,短時間內感染大量存在漏洞的機器;6月,騰訊智慧安全御見威脅情報中心發現撒旦的傳播方式升級,不光使用永恆之藍漏洞攻擊,還攜帶更多漏洞攻擊模塊:包括JBoss反序列化漏洞(CVE-2017-12149)、JBoss默認配置漏洞(CVE-2010-0738)、Tomcat任意文件上傳漏洞(CVE-2017-12615)、Tomcat
  • 郵件洩密事件頻發不用怕,263企業郵箱安全管控再升級!
    資訊時代,每個企業和個人都難逃信息洩露的危險,企業郵箱作為日常工作必不可少的溝通工具,首當其衝成為安全隱患重災區。有數據顯示,僅2013年10月至2018年5月期間,由企業郵箱引發的網絡攻擊,帶來的全球性的經濟損失就高達125億美元,企業郵箱洩密不但嚴重影響企業的日常運營,也對全球經濟帶來巨大的安全隱患。
  • 百度雲安全提醒:企業、個人都應提高安全防範
    DDoS攻擊在近幾年的網絡安全界已經不是一個新鮮的名詞了。黑客DDoS攻擊儘管是個老生常談的網絡攻擊方式,但在2015年卻以新的攻擊方式,頻繁給企業、用戶帶來巨大的網絡安全威脅,並且已從TCP/IP層上升到了應用層面。
  • 養樂多端點安全治理能力"UP"的秘訣:安全技術+安全服務
    而終端安全升級項目的第一個目標,就是將全國分布的數千臺終端實現集中管理、統一安全策略。養樂多終端安全升級項目的第二個目標是防範勒索軟體、「無文件」網絡攻擊,提升高級威脅治理能力。目前,一些網絡犯罪團夥開發了各種基於無文件攻擊的工具包,這些惡意軟體攻擊套件可用于勒索病毒、挖礦病毒、RAT遠控、殭屍網絡等,這是終端安全遇到的新威脅,也是原有防毒系統「最薄弱」的技術指標。
  • 賽飛奇 「大數據+消防」搭建火災預警安全屏障
    2017年起,我就提出,要全面推進「智慧消防」建設,全面提高消防工作科技化、信息化、智能化水平。抓住這個「痛點」,賽飛奇自主研發了一套智慧消防平臺,這個平臺囊括了消控主機可視化系統、電氣火災智能預警系統、消防用水管理、獨立式傳感、安全設施生命周期管理、數位化巡防巡檢、視頻聯動、應急指揮預案、火眼系統、疏散系統十大模塊,相互聯動,互為補充,以保證整個體系的準確與高效。
  • 263企業郵箱築安全防線
    在遠程辦公服務領域,企事業單位在靈活選擇遠程辦公工具保障生產的同時,因遠程辦公的服務接入存在集中、流量大,多地異地訪問等特點,不僅時刻挑戰著企業網絡系統的穩定性,同時也存在一定的企業信息安全風險。  2、大流量集中接入,考驗系統可用性和穩定性:  很多企業辦公應用的伺服器都沒能扛住遠程辦公第一天的使用高峰期,甚至網際網路大廠也沒能逃過一劫。  對企業網際網路服務而言,提供系統及產品的可用性、穩定性是最基礎的保障。
  • 全面護航校園安全 亞薩合萊構築校園安防屏障
    在常開通道處,採用帶電磁停門功能的閉門器,與消防系統聯動。平時保持常開,方便人流通過,緊急情況下可以自動斷電,關閉門扇,隔斷火源,保障人員安全撤離。同時使用自動暗插銷、雙門順序器、防火鉸鏈、防火密封條等必要的輔助產品,完善整套防火門控系統。
  • 安全預警!假冒GlobeImposter勒索病毒攜WinRAR突襲 偽裝背後暗藏...
    以垃圾郵件進行傳播攻擊而著稱的「GlobeImposter」又出現了,它早已成為企業和個人用戶數據和系統安全不容忽視的威脅之一,備受用戶關注的同時也受到攻擊者們關注,甚至出現了一位「冒充者」。近日,騰訊安全御見威脅情報中心監測發現了一款利用WinRAR加密壓縮用戶文件假冒GlobeImposter的勒索病毒。
  • 騰訊雲:Petrwrap勒索病毒席捲全球,為何說雲端才是安全高地?
    但是近兩次病毒的肆掠卻出現了完全不同於既有思維的結果:採用私有雲的企業反而比採用公有雲的企業受到攻擊更廣,損失更嚴重,甚至連號稱最安全的內外網隔離也沒能逃過一劫。  「過去安全界的法寶,無論是『修長城』(找到邊界和要塞隔離、審計、控制),還是『搭迷宮』(制定成千上萬的策略限制黑客),都已經無法應對嚴峻的安全形勢。而雲和端統一部署應對措施,從時間上就更容易防禦病毒侵襲。」
  • 誰,敲響在線考試系統數據安全的「警鐘」?
    作為教育行業來說,需及時強化信息安全、數據安全,以避免不必要的損失。特別是考試系統中試題洩露和數據篡改,這一類敏感數據安全面臨著嚴峻挑戰,是教育信息化發展迫切需要解決的難題。考試系統安全風險●資料庫漏洞防禦能力低儘管很多教育單位採取了眾多防範措施,但資料庫自身的漏洞防禦能力較低。黑客利用Web應用漏洞,進行SQL注入,或以Web應用伺服器為跳板,利用資料庫自身漏洞進行攻擊和侵入。
  • 全球頂尖安全專家齊聚騰訊安全
    騰訊安全團隊是Pwn2Own首個三次獲得世界破解大師稱號的團隊,並授予了Pwnie的終生成就獎,並斬獲了DEFCON的世界冠軍。同時獲得Mobile Pwn2Own的冠軍和世界破解大師榮譽,為全球企業6個月連續貢獻超過100多的高位漏洞,並獲得了全球專業測評大滿貫。全球首個在無物理接觸的情況下攻破了特斯拉汽車。
  • 國汽智聯車輛安全漏洞預警與分析平臺支撐單位戰略合作儀式舉行
    為切實提升我國在車輛安全漏洞與分析方面的整體研究水平和及時預防能力,進而整體提高我國智能網聯汽車行業信息系統的安全性,帶動國內相關安全產品的發展,5月7日,國汽智聯車輛漏洞預警與分析平臺項目啟動會暨戰略合作授牌儀式在國家智能網聯汽車創新中心舉行。
  • 蘋果的系統很安全?這些漏洞的出現把蘋果臉都打腫了
    就是這麼一套天價一般的設備最近就出了一件事:安全晶片被破解了。知名的黑客團隊Checkra1n在上星期分享了最新的技術成果,他們僅僅利用了checkm8漏洞,就成功攻破了Mac Pro的T2安全晶片,獲得了指紋、固態硬碟、系統等控制權限。
  • GlobeImposter家族勒索病毒「捲土重來」,騰訊企業安全「御點...
    經騰訊企業安全分析發現,此次出現的勒索病毒正是GlobeImposter家族的變種,該勒索病毒將加密後的文件重命名為.GOTHAM、.Techno、.DOC、.CHAK、.FREEMAN、.TRUE、.TECHNO等擴展名,並通過郵件來告知受害者付款方式,使其獲利更加容易方便。  目前,騰訊企業安全已實時防禦該勒索病毒,並建議各大企業用戶使用騰訊企業安全「御點」防禦此類攻擊。