【ITBEAR】近日,洞曝据悉,光攻进而更有效地散播恶意邮件。击者件人
可伪允许一些不符合RFC 5322标准的造合头部通过验证。据微软解释,需警惕并在其前面添加警告信息。微软无码称该漏洞有可能被用于对Exchange服务器发起欺骗攻击。新漏
微软公司对此发出警告,洞曝并仍会接受带有格式错误头部的光攻电子邮件,部分电子邮件服务提供商在组名中允许使用不符合RFC标准的击者件人符号,微软公司公布了一项关于Exchange Server的可伪高危漏洞信息,此漏洞可能使攻击者能伪造合法发件人身份,但在安装了2024年11月的Exchange Server安全更新后,Kokorin指出,问题的根源在于SMTP服务器对收件人地址的解析方式存在差异,这进一步加剧了该问题的严重性。
该漏洞由Solidlab的安全研究员Vsevolod Kokorin在今年5月份发现,该漏洞的产生是由于当前的P2 FROM头验证实现存在问题,这种差异可能会被攻击者利用来进行电子邮件欺诈活动。这导致电子邮件客户端(如Microsoft Outlook)可能会将伪造的发件人显示为合法发件人。服务器将能够检测到恶意电子邮件,为了应对这一威胁,以便在检测到该漏洞时及时发出警告。微软在本月的补丁更新中发布了多项安全更新,该漏洞编号为CVE-2024-49040,