安全团队:近期Windows版Coremail邮件客户端存在RCE漏洞,可能导致钱包私钥泄露

2022/07/26 18:07

据成都链安链必知-区块链安全舆情平台监测到的微步动态显示,近期Windows版Coremail邮件客户端存在RCE(远程代码执行)漏洞,该漏洞利用过程简单且稳定。攻击者可以通过执行任意代码完全控制受害者主机,进而危害用户主机上的钱包安全。经分析验证,攻击者可以给受害者发送一封精心构建的邮件,如果受害者使用Coremail客户端打开邮件,即可自动运行邮件附件中的恶意可执行程序。全程不需要受害者点开任何邮件中的链接或附件,打开邮件即中招。

据悉,此次漏洞受影响版本为Coremail Air客户端3.0.5版本及以上,3.1.0.303(不含)以下版本。在此提醒大家注意钱包安全:未知来源的邮件和附件、链接等请不要随意点击;并将Coremail邮件客户端升级至最新版本。

最新快讯
11:36
去年12月Sky等五大DeFi协议收入达1.58亿美元,其中四个创月度收入新高
11:22
CryptoQuant研究主管:比特币回调致交易者浮盈骤降,但仍属健康范畴
11:20
“低买高卖PEPE获利624万美元巨鲸”12小时前再次加仓714万美元PEPE
11:16
LoveAI集成Questflow MAOP:开启AI Agent互动交易新范式
11:15
某交易员在Aave上持有541.68枚WBTC,若BTC跌至约90810美元将被清算
推荐阅读