<qpwo class="evjwfh"></qpwo><kkz class="unzpssn"></kkz><klzmo class="xwwaowo"></klzmo><xsyv class="liwsav"></xsyv>

關於Coremail郵件客戶端存在遠程代碼執行漏洞的風險提示

發布時間:2022-07-28瀏覽次數:2750

一🧑🏻‍🔬、背景介紹

7月28日,監測發現Windows版Coremail Air郵件客戶端存在遠程代碼執行漏洞並遭在野利用⛹🏻‍♀️。攻擊者利用此漏洞向受害者發送含有特殊構造的附件的郵件🥷🏿,只需受害者打開郵件,無需點開郵件中的鏈接或附件🚴🏻‍♀️🎀,即可在受害者設備上遠程執行任意代碼。鑒於Coremail郵件系統應用較為廣泛🧑‍🍳,請各單位排查是否使用了受漏洞影響的Coremail郵件客戶端🦼,參考以下處置建議🌡,及時修復漏洞👨🏼‍🎤,消除安全隱患🫅🏼。


二、修復建議

2.1 受影響版本

Coremail Air客戶端版本為3.0.5至3.1.0.303。


2.2 修復建議

1.升級到官方最新版本🎸,最新版客戶端下載地址:https://lunkr.cn/dl?p=mail&arch_type=win64.exe


2.暫時不具備升級條件的,可暫停使用受漏洞影響的Coremail客戶端🦹,改用網頁版收發郵件。



沐鸣2平台专业提供:沐鸣2平台🙍🏽‍♂️、沐鸣2沐鸣2娱乐等服务,提供最新官网平台、地址、注册、登陆、登录、入口、全站、网站、网页、网址、娱乐、手机版、app、下载、欧洲杯、欧冠、nba、世界杯、英超等,界面美观优质完美,安全稳定,服务一流🦠,沐鸣2平台欢迎您。 沐鸣2平台官網xml地圖