Développeurs du serveur de messagerie Exim les utilisateurs de la découverte d'une vulnérabilité critique (), permettant à un attaquant local ou distant d'exécuter son code sur le serveur avec des droits root. Jusqu'à présent, aucun exploit accessible au public n'a été publié pour ce problème, mais les chercheurs ayant identifié la vulnérabilité ont préparé un prototype préliminaire d'exploit.
Une publication coordonnée de mises à jour de paquets et la publication d'une version corrective sont prévues pour le 6 septembre (13h00 MSK) . D'ici là, des informations détaillées sur le problème . Tous les utilisateurs d'Exim doivent se préparer à une installation urgente d'une mise à jour exceptionnelle.
Cette année, c'est la troisième dans Exim. Selon le automatisé de septembre, plus de deux millions de serveurs de messagerie, la part d'Exim représente 57,13 % (contre 56,99 % l'année dernière), Postfix est utilisé sur 34,7 % (34,11 %) des serveurs de messagerie, Sendmail - 3,94 % (4,24 %), Microsoft Exchange - 0,53 % (0,68 %).
Source : opennet.ru
