
CVE-2024-50964 문서: 낮은 공격 복잡성과 필요한 권한 없이 이메일 스푸핑을 허용하는 DonWeb MX 서버의 심각한 DMARC 정책 우회 취약점.
Ferozo Webmail v1.1에서 심각한 취약점이 발견되었습니다. 이 취약점은 DonWeb의 MX(메일 교환) 서버가 구성된 DMARC(Domain-based Message Authentication, Reporting, and Conformance) 정책을 완전히 무시하는 것입니다. 도메인이 "reject"로 DMARC 정책을 설정하여 승인되지 않거나 스푸핑된 이메일을 차단하도록 해도, DonWeb의 메일 서버는 이러한 정책을 검증하지 못하여 스푸핑된 이메일이 인증을 우회하고 사용자의 받은 편지함에 도달할 수 있습니다. 이 결함으로 인해 공격자가 합법적인 도메인을 사칭할 수 있으며, 피싱 및 스푸핑 공격의 위험이 크게 증가합니다.
DonWeb의 MX 서버에서 DMARC 정책 검증의 부재는 이메일 보안에 심각한 위험을 초래하며, 스푸핑 및 피싱으로부터 도메인을 보호하기 위한 DMARC의 주요 목적을 훼손합니다. 이 취약점을 해결하는 것은 DonWeb의 이메일 인프라에 의존하는 사용자의 신뢰와 보안을 유지하는 데 필수적입니다.
CVE-2024-50964
보고자: [Facundo Fernandez / 보안 연구원]