Khiếm khuyết trong Exchange mở cửa cho spam
Công ty tư vấn Think Computer (Mỹ) vừa cảnh báo những máy chủ e-mail sử dụng công cụ nêu trên của Microsoft có thể bị khai thác để gửi thư không mời số lượng lớn. Hai phiên bản được xác định có lỗ hổng là Exchange 5.5 and 2000. Aaron Greenspan, Giám đốc Think Computer, cho biết: “Nếu tài khoản khách (guest account) ở hai phiên bản trên được kích hoạt thì kể cả không đăng nhập được (login fail), bạn vẫn có thể gửi mail. Điều đó có nghĩa là hệ thống vẫn bị mở”. Guest account là một công cụ để các quản trị viên cho phép khách truy cập và sử dụng máy chủ e-mail. Tuy nhiên, vì vấn đề an ninh mà tính năng này thường không được kích hoạt. Các máy chủ Exchange nào mà bị nhiễm sâu Code Red (kể cả đã được quét) vẫn sẽ để mở tài khoản này. Think Computer cho biết có hàng chục thông điệp với dòng tiêu đề đại loại như "Open relay problem" hoặc "We are sending spam?" xuất hiện trên nhóm thông tin (newsgroup) của Microsoft Exchange, được gửi đi khi mà những người quản trị hệ thống không thể khống chế luồng spam từ các máy chủ của mình. Trong khi đó, Microsoft cho rằng đây chỉ là một vấn đề nhỏ vì họ không nhận được nhiều khiếu nại hay phàn nàn của khách hàng. Hãng phần mềm cho biết khiếm khuyết này không ảnh hưởng tới phiên bản mới nhất của Exchange Server 2003. Tuy nhiên, Aaron Greenspan cho rằng khiếm khuyết này là nguyên nhân dẫn đến một lượng thư không mời rất lớn. Ông này ước tính có ít nhất 100.000 spam đã được gửi đi từ Trung Quốc thông qua máy chủ của công ty Think Computer.
117
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Chạy Linux từ ổ USB Flash
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách mở lại các tab Safari vừa đóng trên iPhone
2 ngày -

Lỗ hổng trên chip Qualcomm khiến hàng trăm triệu điện thoại có thể bị xâm nhập từ xa
2 ngày -

Hình ảnh img trong HTML
2 ngày -

Cách tắt ứng dụng chạy ngầm trên Windows
2 ngày -

Cách chuyển dung lượng trống từ phân vùng này sang phân vùng khác trong Windows 10
2 ngày -

Hướng dẫn cách khóa, ẩn Fanpage Facebook tạm thời
2 ngày -

Lệnh SELECT TOP trong SQL Server
2 ngày -

Sửa lỗi biểu tượng loa có dấu X màu đỏ, máy tính không có âm thanh
2 ngày -

Hướng dẫn thiết lập và cài đặt Microphone trên máy tính
2 ngày -

Hướng dẫn toàn tập Word 2016 (Phần 27): Cách sử dụng Style
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy