Avviso su una vulnerabilità critica in Exim

Sviluppatori del server di posta Exim hanno avvertito agli amministratori riguardo l'intenzione di rilasciare il 25 luglio l'aggiornamento 4.92.1, che correggerà una vulnerabilità critica (CVE-2019-13917) che consente di eseguire codice arbitrario come root in presenza di specifiche configurazioni nel file di configurazione.

I dettagli sul problema non sono ancora stati divulgati, ed è stato consigliato a tutti gli amministratori dei server di posta di prepararsi all'installazione dell'aggiornamento di emergenza il 25 luglio. In quel giorno verranno rilasciati aggiornamenti pacchetti con Exim nei principali distributivi. Tuttavia, il rischio di sfruttamento della vulnerabilità è stato segnalato come basso, in quanto la vulnerabilità non si manifesta nella configurazione predefinita, sia nella versione base di Exim che nel pacchetto per Debian.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster