Түбір ретінде қашықтан кодты орындауға мүмкіндік беретін Exim жүйесіндегі маңызды осалдық

Exim пошта серверін әзірлеушілер хабарланды маңызды осалдықты анықтау туралы пайдаланушылар (CVE-2019-15846) жергілікті немесе қашықтағы шабуылдаушыға өз кодын серверде түбір ретінде іске қосуға мүмкіндік береді. Әзірге бұл мәселенің жалпыға қолжетімді эксплойттары түзетілген жоқ, бірақ осалдықты анықтаған зерттеушілер эксплуатацияның алдын ала прототипін дайындады.

6 қыркүйекте (MSK 13:00) таратумен келісілген пакеттік жаңартуларды шығару және түзету шығарылымын жариялау жоспарланған. Exim 4.92.2. Осы уақытқа дейін мәселе туралы толық ақпарат бағынбайды ашу. Барлық Exim пайдаланушылары жоспардан тыс жаңартуды төтенше жағдайда орнатуға дайындалуы керек.

Биыл үшінші рет сыни осалдық Эксимде. Қыркүйек айына сәйкес автоматтандырылған сауалнама екі миллионнан астам пошта серверлері, Exim үлесі 57.13% (бір жыл бұрын 56.99%), Postfix пошта серверлерінің 34.7% (34.11%), Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53%. (0.68%).

Ақпарат көзі: opennet.ru

пікір қалдыру