Avviso di vulnerabilità critica in Exim

Sviluppatori del server di posta Exim hanno avvertito agli amministratori l'intenzione di rilasciare il 25 luglio l'aggiornamento 4.92.1, che risolverà una vulnerabilità critica (CVE-2019-13917), che consente l'esecuzione remota di codice con privilegi di root a seguito di specifiche impostazioni di configurazione.

I dettagli sul problema non sono ancora noti, e a tutti gli amministratori dei server di posta è stato raccomandato di prepararsi per l'installazione dell'aggiornamento di emergenza il 25 luglio. In quel giorno, verranno coordinatamente rilasciati aggiornamenti dei pacchetti Exim nelle principali distribuzioni. È stato segnalato che il rischio di sfruttamento della vulnerabilità è basso, poiché la vulnerabilità non si manifesta nella configurazione predefinita, sia nell'installazione base di Exim che nel pacchetto per Debian.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster