尊敬的客戶:
感謝(xiè)您一(yī)直以來對易信科技的支持!
因接收上(shàng)級部門發布的預警通(tōng)報,Coremail 郵件系統存在重大安全隐患。該郵件系統存在多個軟件漏洞,其中包含反射型跨站腳本、路徑遍曆、越權漏洞等,攻擊者可(kě)利用漏洞獲取網站敏感信息,跨業務邏輯進行(xíng)操作(zuò)。
為(wèi)了(le)提高您的機器安全防範,我司給予以下(xià)處置建議(yì):
1.針對未啓用短信網關相關功能(néng)的單位可(kě)以直接删除mailsms.war;
2.升級替換原有程序;
3.可(kě)通(tōng)過防火(huǒ)牆等安全設備對存在漏洞的 url 進行(xíng)禁止訪問(wèn)操作(zuò) “URL + /mailsms/s?func=”;
4.及時(shí)聯系郵件服務供應商,确認系統漏洞是否徹底修複。
深圳易信科技24小時(shí)售後企業QQ800061123、值班電話400-6856-168。感謝(xiè)您對我們工(gōng)作(zuò)的理解和(hé)支持!
順祝商祺!
北京瑞杉數據科技中心(普通合夥)
2019年(nián)06月17日