163企业邮箱是中国市场第一品牌企业邮箱,网易企业邮箱:无限容量,极速收发,安全稳定,畅邮海外,高效管理,金牌服务,网易企业邮箱提供管家式服务坚持不断投入和创新.

163企业邮箱,网易企业邮箱,深圳163企业邮箱,广东网易企业邮箱,网易企业邮箱购买

亿邮邮件系统出现严重漏洞

发布时间:2014-01-03 15:15:49

南大在校学生入侵老师邮箱,公布入侵企业邮箱系统过程的消息广泛引起各界关注的同时,专家证实:入侵邮箱搜出考卷的南大软件学院邮箱是采用的亿邮邮件系统,目前国内半数高校都有类似的漏洞。这类漏洞必须厂家才有可能自己修复更新,普通用户没法预防。

通过远程登录telnet命令验证http://software.nju.edu.cn:8000/的邮件系统,我们也可以看出该系统是用的亿邮邮件系统无疑。

$ telnet software.nju.edu.cn. 25 Trying 219.219.113.220... Connected to software.nju.edu.cn (219.219.113.220). Escape character is '^]'. 220 smtp ready help 214 eyou mta (V2.1.1) quit 221 close connection Connection closed by foreign host.

对于该事件,我们现在可以从文字描述中了解到:“这位学生通过发送邮件,让老师在看信时产生相应的cookie,拿到了老师的cookie后,再在自己的电脑里伪造这个cookie,将之插入自己的浏览器,这样通过自己的电脑登录陆,网站也会误认为是老师登录陆的,从而成功进入老师的邮箱。”

相关专家表示:这只能说是一个技术漏洞,入侵者并不用具备太多的技术。针对企业邮件系统,全程加密是必须的原则。

网易官网|邮箱介绍|邮箱购买|邮箱价格|邮箱资讯|邮箱优势|DNS设置|客户端设置|网站地图|TAG标签|网易合同

163企业邮箱 网易企业邮箱 Copyright © 2013-2020 深圳市天诚鑫网络有限公司 版权所有 粤ICP备13066084号 服务热线:4006-281-163