ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост Π² Exim, позволяваща дистанционно изпълнСниС Π½Π° ΠΊΠΎΠ΄ ΠΊΠ°Ρ‚ΠΎ root

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈ Π½Π° пощСнски ΡΡŠΡ€Π²ΡŠΡ€ΠΈ Π½Π° Exim ΡƒΠ²Π΅Π΄ΠΎΠΌΠ΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ относно ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост (CVE-2019 15846-), позволявайки Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΈΠ»ΠΈ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» Π΄Π° изпълни своя ΠΊΠΎΠ΄ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° с root ΠΏΡ€Π°Π²Π°. ВсС ΠΎΡ‰Π΅ няма ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΈ Сксплойти Π·Π° Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, Π½ΠΎ изслСдоватСлитС, ΠΊΠΎΠΈΡ‚ΠΎ са ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π»ΠΈ уязвимостта, са ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π΅Π½ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ Π½Π° Сксплойта.

ΠšΠΎΠΎΡ€Π΄ΠΈΠ½ΠΈΡ€Π°Π½ΠΎ пусканС Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅ Π½Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ са ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½ΠΈ Π·Π° 6 сСптСмври (13:00 MSK) ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 4.92.2. Π”ΠΎΡ‚ΠΎΠ³Π°Π²Π° ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π° информация Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π½Π΅ ΠΏΠΎΠ΄Π»Π΅ΠΆΠΈ Π½Π° Ρ€Π°Π·ΠΊΡ€ΠΈΠ²Π°Π½Π΅. Всички ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π½Π° Exim трябва Π΄Π° сС подготвят Π·Π° спСшна инсталация Π½Π° Π½Π΅ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½Π° актуализация.

Π’Π°Π·ΠΈ Π³ΠΎΠ΄ΠΈΠ½Π° Π΅ Ρ‚Ρ€Π΅Ρ‚Π°Ρ‚Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост Π² Exim. Π‘ΠΏΠΎΡ€Π΅Π΄ сСптСмври Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ Π°Π½ΠΊΠ΅Ρ‚Π° ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ Π΄Π²Π° ΠΌΠΈΠ»ΠΈΠΎΠ½Π° пощСнски ΡΡŠΡ€Π²ΡŠΡ€Π°, Π΄Π΅Π»ΡŠΡ‚ Π½Π° Exim Π΅ 57.13% (ΠΏΡ€Π΅Π΄ΠΈ Π³ΠΎΠ΄ΠΈΠ½Π° 56.99%), Postfix сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π½Π° 34.7% (34.11%) ΠΎΡ‚ пощСнскитС ΡΡŠΡ€Π²ΡŠΡ€ΠΈ, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€