Die Entwickler des E-Mail-Servers Exim die Nutzer ĂŒber die Entdeckung einer kritischen SicherheitsanfĂ€lligkeit informiert (), die es einem lokalen oder entfernten Angreifer ermöglicht, seinen Code mit Root-Rechten auf dem Server auszufĂŒhren. Bislang wurden keine öffentlich zugĂ€nglichen Exploits fĂŒr dieses Problem festgestellt, doch die Entdecker der Schwachstelle haben einen vorlĂ€ufigen Exploit-Prototyp vorbereitet.
FĂŒr den 6. September (13:00 MSK) ist die koordinierte Veröffentlichung von Paketupdates und die Veröffentlichung eines Korrekturupdates geplant . Bis zu diesem Zeitpunkt ist detaillierte Information ĂŒber das Problem . Alle Nutzer von Exim mĂŒssen sich auf die dringende Installation eines ungeplanten Updates vorbereiten.
In diesem Jahr ist dies die dritte in Exim. Laut einer automatisierten in diesem September macht der Anteil von Exim bei ĂŒber zwei Millionen E-Mail-Servern 57,13 % aus (vor einem Jahr 56,99 %), Postfix wird auf 34,7 % (34,11 %) der E-Mail-Server eingesetzt, Sendmail auf 3,94 % (4,24 %), Microsoft Exchange auf 0,53 % (0,68 %).
Quelle: opennet.ru
