Kritische SicherheitsanfĂ€lligkeit in Exim, die es ermöglicht, Code mit Root-Rechten aus der Ferne auszufĂŒhren

Die Entwickler des E-Mail-Servers Exim haben die Nutzer ĂŒber die Entdeckung einer kritischen SicherheitsanfĂ€lligkeit informiert (CVE-2019-15846), die es einem lokalen oder entfernten Angreifer ermöglicht, seinen Code mit Root-Rechten auf dem Server auszufĂŒhren. Bislang wurden keine öffentlich zugĂ€nglichen Exploits fĂŒr dieses Problem festgestellt, doch die Entdecker der Schwachstelle haben einen vorlĂ€ufigen Exploit-Prototyp vorbereitet.

FĂŒr den 6. September (13:00 MSK) ist die koordinierte Veröffentlichung von Paketupdates und die Veröffentlichung eines Korrekturupdates geplant Exim 4.92.2. Bis zu diesem Zeitpunkt ist detaillierte Information ĂŒber das Problem nicht erlaubt zu veröffentlichen. Alle Nutzer von Exim mĂŒssen sich auf die dringende Installation eines ungeplanten Updates vorbereiten.

In diesem Jahr ist dies die dritte kritische eine Schwachstelle in Exim. Laut einer automatisierten Umfrage in diesem September macht der Anteil von Exim bei ĂŒber zwei Millionen E-Mail-Servern 57,13 % aus (vor einem Jahr 56,99 %), Postfix wird auf 34,7 % (34,11 %) der E-Mail-Server eingesetzt, Sendmail auf 3,94 % (4,24 %), Microsoft Exchange auf 0,53 % (0,68 %).

Quelle: opennet.ru

60GB SSD 8Gb DDR4