Security Lab

MIME filename

Защита $mime_filename предназначена для предотвращения атак, связанных с загрузкой файлов. Защита проверяет имя файла на наличие потенциально опасных символов или последовательностей, которые могут быть использованы для проведения атак, таких как инъекции команд или обход механизмов безопасности. Цель защиты — обеспечить, чтобы загружаемые файлы не содержали элементов, которые могут угрожать безопасности системы или пользователей.

В Exim можно использовать фильтры, которые анализируют имена вложенных файлов (MIME filename). Фильтры помогают выявлять и блокировать файлы с подозрительными или опасными именами, что снижает риск эксплуатации уязвимостей через вложения в электронной почте.

Защита не спасет: 1,5 миллиона серверов Exim содержат критическую ошибку

Хакеры получили новый инструмент атаки.