Nowe zagrożenie: Atak SMTP Smuggling na serwery pocztowe
Nowe zagrożenie: Atak SMTP Smuggling na serwery pocztowe
Tim Longin, znany z ataków na protokół DNS, ujawnia nowy sposób ataku - SMTP Smuggling. Współpraca z SEC Consult przyniosła alarmujące wieści o podatnościach w popularnych serwerach i usługach pocztowych.
Historia ataku zaczyna się w czerwcu 2023, kiedy to przedstawiono pierwszy Proof of Concept ataku działającego w systemie pocztowym GMX. Potwierdzono również podatność w Exchange Online oraz innych infrastrukturach.
Badacze przez miesiące odkrywali nowe możliwości ataku oraz kontaktowali się z osobami odpowiedzialnymi za zabezpieczenia. 18 grudnia na blogu SEC Consult opublikowano szczegóły techniczne ataku, które mogą mieć poważne konsekwencje dla bezpieczeństwa danych.
Na podstawie: Źródła








