Kritinis Exim pažeidžiamumas, leidžiantis nuotoliniu būdu vykdyti kodą su root teisėmis

„Exim“ pašto serverio kūrėjai pranešta vartotojams apie kritinio pažeidžiamumo nustatymą (CVE-2019-15846), leidžianti vietiniam ar nuotoliniam užpuolikui vykdyti savo kodą serveryje su root teisėmis. Kol kas nėra viešai prieinamų šios problemos išnaudojimų, tačiau pažeidžiamumą nustatę mokslininkai parengė preliminarų išnaudojimo prototipą.

Koordinuotas paketo atnaujinimų išleidimas ir korekcinės laidos paskelbimas numatytas rugsėjo 6 d. (13:00 MSK) Exim 4.92.2. Iki tol – išsami informacija apie problemą netaikomas atskleidimas. Visi „Exim“ vartotojai turėtų pasiruošti avariniam neplanuoto naujinimo diegimui.

Šiemet jau treti kritiškas pažeidžiamumas Exim. Pagal rugsėjo automatizuotą apklausa daugiau nei du milijonai pašto serverių, Exim dalis sudaro 57.13% (prieš metus 56.99%), Postfix naudojamas 34.7% (34.11%) pašto serverių, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68 proc.).

Šaltinis: opennet.ru

Добавить комментарий