Microsoft建议Azure客户更新Exim以避免使用Linux蠕虫
微软已经向使用Linux Exim电子邮件服务器的Azure客户发出警告,这些服务器运行的是Exim版本4.87到4.91。
该公司解释说,这些版本的Exim易受关键远程代码执行(RCE)安全缺陷的影响,需要更新以防止蠕虫的传播。
有问题的安全漏洞是CVE-2019-10149,微软强调运行Exim 4.92虚拟机的Azure客户没有风险。除此之外,Azure中还有一些控件可以帮助防止蠕虫传播,但微软表示“使用易受攻击软件的客户仍然容易受到感染”。
在Microsoft安全响应中心的博客文章中,JR Aquino说:
使用Azure虚拟机(VM)的客户负责更新其VM上运行的操作系统。由于蠕虫活动正在积极利用此漏洞,MSRC敦促客户观察Azure安全最佳实践和模式,并修补或限制对运行受影响的Exim版本的VM的网络访问。
对受影响的系统进行部分缓解,可以通过网络安全组(NSG)过滤或阻止网络流量。受影响的系统可以缓解可能利用此漏洞的基于Internet的“可疑”恶意软件或高级恶意软件威胁。但是,如果通过网络安全组允许攻击者的IP地址,受影响的系统仍然容易受到远程执行代码执行(RCE)的攻击。
出于这些原因,我们强烈建议受影响的系统 - 无论NSG是否过滤流量 - 应尽快更新。
建议很简单:立即更新到Exim 4.92。
相关推荐
jiong 2020-10-31
tinydu 2020-08-09
快乐de馒头 2020-07-29
极地雪狼 2020-07-26
loganwz 2020-07-05
古影轩 2020-06-03
today0 2020-05-27
JustHaveTry 2020-05-12
yuanye0 2020-05-08
点滴技术生活 2020-04-06
hithyc 2020-04-06
hitxueliang 2020-03-27
nimeijian 2020-03-09
服务器端攻城师 2020-02-21
一片荷叶 2020-02-20
踩风火轮的乌龟 2020-02-20
XuYongshi0 2020-02-20
dawei 2020-02-13
书虫媛 2020-02-11