近日,国家信息安全漏洞共享平台CNVD收录了Zimbra邮件系统存在的一个文件包含国家信息安全漏洞共享平台工作委员会漏洞(收录编号: CNVD-2013-14944)。综合利用漏洞,攻击者可以读取邮件服务器配置文件,进一步利用渗透服务器主机,构成信息泄露和运行安全风险。具体情况通报如下:
|
国家和地区
|
数量
|
占比
|
|
巴西
|
252
|
13.89%
|
|
美国
|
233
|
12.84%
|
|
中国
|
181
|
9.98%
|
|
法国
|
148
|
8.16%
|
|
中国香港
|
105
|
5.79%
|
|
印尼
|
68
|
3.75%
|
|
西班牙
|
58
|
3.20%
|
|
意大利
|
57
|
3.14%
|
|
德国
|
51
|
2.81%
|
|
俄罗斯
|
45
|
2.48%
|
|
印度
|
42
|
2.32%
|
|
南非
|
31
|
1.71%
|
|
英国
|
28
|
1.54%
|
|
智利
|
24
|
1.32%
|
|
土耳其
|
23
|
1.27%
|
|
其他
|
468
|
25.80%
|
|
总计
|
1814
|
100.00%
|