• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 用户3000+
  • 数字化疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计50493条
首页 资讯 关于Foxmail电子邮件客户端存在网络安全漏洞风险提示

关于Foxmail电子邮件客户端存在网络安全漏洞风险提示

类型:通知公告 来源:南华大学网络信息中心 2025-05-07
关联: 南华大学 收藏

校园网用户:

近日,国家信息安全漏洞共享平台(CNVD)收录Foxmail邮件客户端跨站脚本攻击漏洞。攻击者继而利用其他漏洞,在未授权的前提下实现对目标主机的木马文件本地写入和控制权限获取。

一、漏洞详情

Foxmail是一款由腾讯公司开发的非常流行的电子邮件客户端软件,可以免费下载。

由于Foxmail在处理加载邮件正文时,对危险内容的过滤处理逻辑存在缺陷,攻击者构造包含恶意指令代码的电子邮件向目标用户发送,目标用户仅需使用Foxmail打开恶意邮件,无需其他点击操作,恶意指令代码即可被用户主机加载执行,具有较高的攻击隐蔽性。

建议受影响用户做好资产自查以及预防工作,以免遭受黑客攻击。

二、影响范围

Foxmail for Windows <= 7.2.25.331

三、修复建议

现Windows Foxmail官网已更新,目前所有受影响Windows用户均可通过自动更新机制或手动升级到最新版完成安全修复。

如有技术问题及时向我中心电询,联系人:潘老师 0734-8281730

网络信息中心

2025年5月7日

海贝达科技(北京)有限公司 教育数字化知识图谱

微信公众号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3