↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

XBOW 披露 Exim 未认证远程代码执行漏洞 RSS

XBOW 公布了编号 CVE-2026-45185 的 Dead.Letter 漏洞,称在 Exim 中发现未认证的远程代码执行。Exim 是部署量很大的邮件传输代理,邮件服务器通常直接暴露在公网上,历史上又长期是自动化扫描的目标。运维 Exim 的团队应尽快关注上游与发行版的补丁和临时缓解措施:即便邮件不在核心业务链路上,这类主机也常常成为进入内网的第一跳。

发布于 2026-09-10T10:59:40.599718Z · XBOW · XBOW 博客
Exim RCE

XBOW 公布了编号 CVE-2026-45185 的 Dead.Letter 漏洞,称在 Exim 中发现未认证的远程代码执行。Exim 是部署量很大的邮件传输代理,邮件服务器通常直接暴露在公网上,历史上又长期是自动化扫描的目标。运维 Exim 的团队应尽快关注上游与发行版的补丁和临时缓解措施:即便邮件不在核心业务链路上,这类主机也常常成为进入内网的第一跳。

XBOW 公布了编号 CVE-2026-45185 的 Dead.Letter 漏洞,称在 Exim 中发现未认证的远程代码执行。Exim 是部署量很大的邮件传输代理,邮件服务器通常直接暴露在公网上,历史上又长期是自动化扫描的目标。运维 Exim 的团队应尽快关注上游与发行版的补丁和临时缓解措施:即便邮件不在核心业务链路上,这类主机也常常成为进入内网的第一跳。

原始来源 ↗

来源记录
  • center.info_item · 6103ac577502c845 · 2026-10-03T04:08:35.169032Z
  • pgweb.info_item · 6103ac577502c845 · 2026-10-03T04:08:55.967155Z