服务器之家:专注于服务器技术及软件下载分享
分类导航

服务器资讯|IT/互联网|云计算|区块链|软件资讯|操作系统|手机数码|百科知识|免费资源|头条新闻|

服务器之家 - 新闻资讯 - IT/互联网 - 上海交大泄漏8.4TB电子邮件数据,官方称漏洞已经修复

上海交大泄漏8.4TB电子邮件数据,官方称漏洞已经修复

2019-06-11 09:15IT之家服务器之家 IT/互联网

IT之家6月10日消息 据外媒ZDNet援引rainbowtabl.es安全博客上的文章报道,上海交通大学一个ElasticSearch数据库因未正确配置公开访问权限,而导致泄漏了8.4TB的电子邮件元数据。这一服务器漏洞是由CloudFlare安全总监贾斯汀潘恩于2019年

IT之家6月10日消息 据外媒ZDNet援引rainbowtabl.es安全博客上的文章报道,上海交通大学一个ElasticSearch数据库因未正确配置公开访问权限,而导致泄漏了8.4TB的电子邮件元数据。这一服务器漏洞是由CloudFlare安全总监贾斯汀·潘恩于2019年5月22日发现的。

据介绍,这一服务器包含95亿行数据,发现时,数据库仍处于活跃状态,因为其大小从5月23日的7TB增加到一天后的8.4TB。

上海交大泄漏8.4TB电子邮件数据,官方称漏洞已经修复

根据研究人员的说法,这些邮件缓存似乎还包括了电子邮件的IP地址和用户代理。可以看到特定用户之间的电子邮件状态,不过这些信息只涉及元数据并不包含邮件主题和内容。

在发现泄漏一天后,上海交通大学接到了数据库泄漏的通知。漏洞在24小时后被修复。“我最近发现了一个没有任何身份验证的ElasticSearch数据库,此数据库包含与大量电子邮件相关的元数据。“潘恩表示,”我要感谢校方的安全团队,他们一接到通知就迅速采取行动,确保这些数据的安全。”

延伸 · 阅读

精彩推荐