新聞動态

在這(zhè)裏與我們增加了(le)解

首頁 >> 關于我們 >> 企業資訊 >> 服務公告

關于Coremail 郵件系統的安全提示

發布時(shí)間(jiān):2019-06-18 14:30:49 | 發布者:易信科技

尊敬的客戶:

感謝(xiè)您一(yī)直以來對易信科技的支持!

因接收上(shàng)級部門發布的預警通(tōng)報,Coremail 郵件系統存在重大安全隐患。該郵件系統存在多個軟件漏洞,其中包含反射型跨站腳本、路徑遍曆、越權漏洞等,攻擊者可(kě)利用漏洞獲取網站敏感信息,跨業務邏輯進行(xíng)操作(zuò)。

為(wèi)了(le)提高您的機器安全防範,我司給予以下(xià)處置建議(yì):

1.針對未啓用短信網關相關功能(néng)的單位可(kě)以直接删除mailsms.war;

2.升級替換原有程序;

3.可(kě)通(tōng)過防火(huǒ)牆等安全設備對存在漏洞的 url 進行(xíng)禁止訪問(wèn)操作(zuò) “URL + /mailsms/s?func=”;

4.及時(shí)聯系郵件服務供應商,确認系統漏洞是否徹底修複。

深圳易信科技24小時(shí)售後企業QQ800061123、值班電話400-6856-168。感謝(xiè)您對我們工(gōng)作(zuò)的理解和(hé)支持!

順祝商祺!



                               北京瑞杉數據科技中心(普通合夥)
                                    2019年(nián)06月17日

返回