Kriitiline haavatavus Eximis, mis võimaldab kaugelt käivitada koodi root-i õigustes

Eximi meiliserveri arendajad teavitas kasutajatele kriitilisest haavatavusest, misCVE-2019-15846) võimaldab kohalikul või eemal asuval ründajal käivitada oma koodi serveris rootõigustega. Hetkel ei ole selle problemaatikaga seoses avalikult kergesti kätte saadavaid eksploitide näiteid, kuid haavatavuse avastanud uurijad on valmistanud ette esmase eksplooitide prototüübi.

Koordinaatidega KDEd on plaanitud pakettide uuenduste väljaandmine ja korrektsiooni versiooni avaldamine 6. septembriks (kl 13:00 MSK). Exim 4.92.2Selle ajani on probleemi kohta detailne informatsioon salastatud . Kõik Eximi kasutajad peavad valmistuma erakorraliseks plaaniväliseks uuendamiseks.Käesoleval aastal on see kolmas

juhtum Eximis. Septembri automatiseeritud kriitiline haavatavus uurimuse kohaselt küsitlusest üle kahe miljoni meiliserveri, Eximi osakaal on 57,13% (aasta tagasi 56,99%), Postfixi kasutatakse 34,7% (34,11%) meiliservers, Sendmail — 3,94% (4,24%), Microsoft Exchange — 0,53% (0,68%).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster