严重的PHPMailer漏洞使数百万网站容易受到远程攻击

VSole2022-08-04 01:30:54

数以百万计的PHP网站和流行的开源web应用程序,包括WordPress、Drupal、1CRM、SugarCRM、Yii和Joomla,都配有PHPMailer库,用于使用各种方法发送电子邮件,包括SMTP发送给用户。

由波兰安全研究人员Dawid Golunski在法律黑客中发现的关键漏洞(CVE-2016-10033)允许攻击者在web服务器的上下文中远程执行任意代码,并破坏目标web应用程序。

Golunski在今天发布的公告中写道:“为了利用该漏洞,攻击者可以攻击常见的网站组件,如联系人/反馈表单、注册表单、密码电子邮件重置,以及其他借助脆弱版本的PHPMailer类发送电子邮件的组件”。

Golunski负责地向开发人员报告了该漏洞,开发人员已经在他们的新版本PHPMailer 5.2.18中修补了该漏洞。

PHPMailer 5.2.18关键版本之前的所有PHPMailer版本都会受到影响,因此强烈建议web管理员和开发人员更新到补丁版本。

由于《黑客新闻》在Golunski advisory之后首次公开披露了该漏洞,数百万网站仍未修补,研究人员暂停了有关该漏洞的更多技术细节。

然而,Golunski已承诺在未来几天内发布有关该漏洞的更多技术细节,包括一个概念验证攻击代码和视频演示,以显示攻击的行动。

一旦研究人员公开了这篇文章,我们将用关于PHPMailer漏洞、攻击代码和视频演示的更多信息来更新这篇文章。

更新:发布PHPMailer RCE的漏洞攻击代码

Golunski发布了PHPMailer远程代码执行漏洞的概念验证(PoC)攻击代码。

Golunski说:“成功利用该漏洞可让远程攻击者在web服务器帐户的上下文中访问目标服务器,这可能会导致web应用程序完全受损”。

你可以在这里找到攻击代码。

网络安全phpmailer
本作品采用《CC 协议》,转载必须注明作者和本文链接
Check Point Research与来自网络安全公司Otorio的专家分享了他们对数千个全球组织的大规模网络钓鱼活动进行调查详细信息。专家注意到,网络钓鱼活动背后的运营商主要针对能源和建筑公司,但他们不小心暴露了在攻击中被盗的凭据,这些攻击可通过简单的Google搜索公开查看。网络钓鱼者使用了独特的基础结构和受损的WordPress网站来存储被盗的数据。对大约500个被盗凭证的子集进行的分析显示,受害者属于各种目标行业,包括IT,医疗保健,房地产和制造业。
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
位于洛杉矶的网络安全公司Resecurity致力于保护全球范围内的财富100强企业和政府机构,该公司汇编了一份详尽的预测报告,概述了预计在未来一年内将出现的紧迫威胁和新型安全挑战。
VSole
网络安全专家