OSINTxLab
OSINT://LAB INTEL NODE ONLINE 2026.08.10 20:20 CST
文章详情

正文阅读

分类:威胁情报

2025-07-31 1 分钟 41 阅读

据称美国SMTP漏洞泄露。国防部

OSINTxLab 41 阅读 · 1 分钟
事件类型
Vulnerability
报告时间
2025-07-31 02:13:29
被攻击国家/地区
USA
被攻击行业
Government & Public Sector
被攻击组织
u.s. department of defense
被攻击域名
defense.gov
攻击组织
l33tfg
信息来源
openweb
Original Text
原文内容
查看原文

网络威胁行为者声称在与defense.gov相关的邮件服务器中发现了一个SMTP走私漏洞,具体链接到位于芬兰的IP地址45.144.52.72。据该行为者称,该服务器运行的是Exim版本4.97,该版本容易受到CVE-2023-51766的攻击,该问题允许远程攻击者注入欺骗的电子邮件消息,并通过格式错误的SMTP序列绕过SPF保护。 注意:该组织此前于2025年6月13日成为breached。

原图