Kök kimi uzaqdan kodun icrasına imkan verən Exim-də kritik zəiflik

Exim poçt serveri tərtibatçıları xəbərdar edildi kritik zəifliyin müəyyən edilməsi haqqında istifadəçilər (CVE-2019-15846), yerli və ya uzaq hücumçuya öz kodunu serverdə kök hüquqları ilə icra etməyə imkan verir. Bu problem üçün hələ ki, ictimaiyyətə açıqlanan istismarlar yoxdur, lakin zəifliyi müəyyən edən tədqiqatçılar istismarın ilkin prototipini hazırlayıblar.

Paket yeniləmələrinin əlaqələndirilmiş buraxılışı və düzəldici buraxılışın nəşri 6 sentyabra planlaşdırılır (MSK 13:00) Exim 4.92.2. O vaxta qədər problem haqqında ətraflı məlumat tabe deyil açıqlama. Bütün Exim istifadəçiləri planlaşdırılmamış yeniləmənin təcili quraşdırılmasına hazırlaşmalıdırlar.

Bu il üçüncüdür kritiческая zəiflik Eximdə. Sentyabr ayına görə avtomatlaşdırılmış anket iki milyondan çox poçt serveri, Exim-in payı 57.13% (bir il əvvəl 56.99%), Postfix poçt serverlərinin 34.7% (34.11%), Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% istifadə olunur. (0.68%).

Mənbə: opennet.ru

Добавить комментарий