Khiếm khuyết trong Exchange mở cửa cho spam
Công ty tư vấn Think Computer (Mỹ) vừa cảnh báo những máy chủ e-mail sử dụng công cụ nêu trên của Microsoft có thể bị khai thác để gửi thư không mời số lượng lớn. Hai phiên bản được xác định có lỗ hổng là Exchange 5.5 and 2000. Aaron Greenspan, Giám đốc Think Computer, cho biết: “Nếu tài khoản khách (guest account) ở hai phiên bản trên được kích hoạt thì kể cả không đăng nhập được (login fail), bạn vẫn có thể gửi mail. Điều đó có nghĩa là hệ thống vẫn bị mở”. Guest account là một công cụ để các quản trị viên cho phép khách truy cập và sử dụng máy chủ e-mail. Tuy nhiên, vì vấn đề an ninh mà tính năng này thường không được kích hoạt. Các máy chủ Exchange nào mà bị nhiễm sâu Code Red (kể cả đã được quét) vẫn sẽ để mở tài khoản này. Think Computer cho biết có hàng chục thông điệp với dòng tiêu đề đại loại như "Open relay problem" hoặc "We are sending spam?" xuất hiện trên nhóm thông tin (newsgroup) của Microsoft Exchange, được gửi đi khi mà những người quản trị hệ thống không thể khống chế luồng spam từ các máy chủ của mình. Trong khi đó, Microsoft cho rằng đây chỉ là một vấn đề nhỏ vì họ không nhận được nhiều khiếu nại hay phàn nàn của khách hàng. Hãng phần mềm cho biết khiếm khuyết này không ảnh hưởng tới phiên bản mới nhất của Exchange Server 2003. Tuy nhiên, Aaron Greenspan cho rằng khiếm khuyết này là nguyên nhân dẫn đến một lượng thư không mời rất lớn. Ông này ước tính có ít nhất 100.000 spam đã được gửi đi từ Trung Quốc thông qua máy chủ của công ty Think Computer.
117
Bạn nên đọc
-
Chạy Linux từ ổ USB Flash
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn sử dụng Capcut trên máy tính mới nhất
2 ngày 3 -

Ctrl+Shift+V: Phím tắt tuyệt vời bị “lãng quên”
2 ngày -

So sánh kích thước Trái Đất với Mặt trời và ngôi sao lớn nhất mà con người biết
2 ngày -

Hàm IFS trong Excel, cách sử dụng và ví dụ cụ thể
2 ngày 1 -

Các thuộc tính của phần tử input trong HTML
2 ngày -

Hàm MAX trong SQL Server
2 ngày 2 -

Cách gấp Đông Tây Nam Bắc đơn giản
2 ngày -

Cách kiểm tra vị trí địa lý thông qua IP
2 ngày 1 -

Khóa chính PRIMARY KEY trong SQL Server
2 ngày -

Ưu và nhược điểm của Internet
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy