据成都链安链必知-区块链安全舆情平台监测到的微步动态显示,近期Windows版Coremail邮件客户端存在RCE(远程代码执行)漏洞,该漏洞利用过程简单且稳定。攻击者可以通过执行任意代码完全控制受害者主机,进而危害用户主机上的钱包安全。经分析验证,攻击者可以给受害者发送一封精心构建的邮件,如果受害者使用Coremail客户端打开邮件,即可自动运行邮件附件中的恶意可执行程序。全程不需要受害者点开任何邮件中的链接或附件,打开邮件即中招。据悉,此次漏洞受影响版本为Coremail Air客户端3.0.5版本及以上,3.1.0.303(不含)以下版本。在此提醒大家注意钱包安全:未知来源的邮件和附件、链接等请不要随意点击;并将Coremail邮件客户端升级至最新版本。
当前位置:网站首页>安全团队:近期Windows版Coremail邮件客户端存在RCE漏洞,可能导致钱包私钥泄露
安全团队:近期Windows版Coremail邮件客户端存在RCE漏洞,可能导致钱包私钥泄露
2022-07-26 18:43:00 【碳讯】
边栏推荐
- Three paradigms of database design
- 安全测试与功能测试、渗透测试你知道有什么区别吗?
- MySQL教程:MySQL数据库学习宝典(从入门到精通)
- 还在用Xshell?你out了,推荐一个更现代的终端连接工具
- Deeply analyze the execution process of worker threads in the thread pool through the source code
- 带你熟悉云网络的“电话簿”:DNS
- canvas概述
- DOM案例:10秒倒计时-写跳转页面相关的知识
- torch. Usage and comparison of unsqueeze() squeeze() expand() repeat()
- C language - Introduction - syntax - string (11)
猜你喜欢
随机推荐
Reentrantlock learning - Basic Attributes
Adjust the array order so that odd numbers precede even numbers and their relative positions remain the same
Method of replacing Chinese characters with PHP
Fair lock process of reentrantlock learning
Solidity中call函数详解
启牛是证券公司的渠道吗开户安全吗?
【PHP】将 SESSION 数据保存到 Redis
Detailed explanation of call function in solidity
All you want to know about interface testing is here
File depth monitoring strategy
Selenium+Web自动化框架的Case
CIO guide to business change
DDL, DQL, DML statements
LeetCode每日一练 —— 26. 删除有序数组中的重复项
How to protect e-commerce websites from network attacks?
查看容器的几种方式
A case study of building an efficient management system for a thousand person food manufacturing enterprise with low code
Save 50% of the cost JD cloud releases a new generation of hybrid CDN products
C # create and read dat file cases
win11 edge怎么卸载?win11 edge浏览器彻底卸载的方法教程








