发布于 2026-09-10T10:59:40.599718Z · XBOW · XBOW 博客

XBOW 公布了编号 CVE-2026-45185 的 Dead.Letter 漏洞,称在 Exim 中发现未认证的远程代码执行。Exim 是部署量很大的邮件传输代理,邮件服务器通常直接暴露在公网上,历史上又长期是自动化扫描的目标。运维 Exim 的团队应尽快关注上游与发行版的补丁和临时缓解措施:即便邮件不在核心业务链路上,这类主机也常常成为进入内网的第一跳。
XBOW 公布了编号 CVE-2026-45185 的 Dead.Letter 漏洞,称在 Exim 中发现未认证的远程代码执行。Exim 是部署量很大的邮件传输代理,邮件服务器通常直接暴露在公网上,历史上又长期是自动化扫描的目标。运维 Exim 的团队应尽快关注上游与发行版的补丁和临时缓解措施:即便邮件不在核心业务链路上,这类主机也常常成为进入内网的第一跳。
来源记录
- center.info_item · 6103ac577502c845 · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · 6103ac577502c845 · 2026-10-03T04:08:55.967155Z