Kriitiline haavatavus Eximis, mis vÔimaldab kaugtÀide koodi juurÔigustega

Exim e-posti serveri arendajad teavitatud kasutajatest kriitilisest haavatavusest (CVE-2019-15846), mis vĂ”imaldab kohalikel vĂ”i kaugelt rĂŒndajal kĂ€ivitada oma koodi serveris root Ă”igustega. Praeguseks ei ole avalikke ekspluiteerimist selle probleemi jaoks fikseeritud, kuid haavatavuse avastanud teadlased on valmistanud ette esmase prototĂŒĂŒbi ekspluiteerimiseks.

6. septembriks (13:00 MSK) on planeeritud kooskÔlastatud vabastamine koos distributsioonidega paketivÀrskenduste ja parandava vÀljaandmise avaldamiseks Exim 4.92.2. Enne seda aega ei tohi probleemi kohta detailset teavet avaldada ei ole lubatud avalikustamine. KÔik Eximi kasutajad peavad valmistuma erakorraliseks plaanivÀliseks vÀrskenduse installimiseks.

Sel aastal on see kolmas kriitiline haavatavus Eximis. Vastavalt septembri automatiseeritud kĂŒsitlusele ĂŒle kahe miljoni meiliserveri seas moodustab Exim 57,13% (aasta tagasi 56,99%), Postfixi kasutatakse 34,7% (34,11%) meiliserveritest, Sendmail — 3,94% (4,24%), Microsoft Exchange — 0,53% (0,68%).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster