Eximдеги критикалык аялуу, тамыр артыкчылыктары менен алыстан кодду аткарууга мүмкүндүк берет

Exim почта серверинин иштеп чыгуучулары кабарланды колдонуучулардын олуттуу аялуулугун аныктоо жөнүндө (CVE-2019-15846), жергиликтүү же алыскы чабуулчуга өз кодун серверде тамыр укуктары менен аткарууга уруксат берүү. Бул көйгөй боюнча жалпыга жеткиликтүү эксплуатациялар азырынча жок, бирок алсыздыкты аныктаган изилдөөчүлөр эксплуатациянын алдын ала прототибин даярдашкан.

Пакет жаңыртууларынын макулдашылган чыгарылышы жана түзөтүүчү релиздин жарыяланышы 6-сентябрга пландаштырылган (MSK 13:00) Exim 4.92.2. Ага чейин көйгөй тууралуу толук маалымат баш ийбейт ачып берүү. Бардык Exim колдонуучулары пландан тышкары жаңыртууну шашылыш орнотууга даярданышы керек.

Быйыл үчүнчүсү сын аялуу Eximде. Сентябрь айынын маалыматы боюнча автоматташтырылган сурамжылоо эки миллиондон ашык почта серверлери, Eximдин үлүшү 57.13% (бир жыл мурун 56.99%), Postfix почта серверлеринин 34.7% (34.11%), Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% колдонулат. (0.68%).

Source: opennet.ru

Комментарий кошуу