Exim-ийн ноцтой эмзэг байдал нь кодыг алсын зайнаас root болгон ажиллуулах боломжийг олгодог

Exim мэйл сервер хөгжүүлэгчид мэдэгдсэн чухал эмзэг байдлыг тодорхойлох талаар хэрэглэгчид (CVE-2019-15846) нь локал эсвэл алсын халдагчид өөрийн кодыг сервер дээр root хэлбэрээр ажиллуулах боломжийг олгодог. Одоогоор энэ асуудлыг олон нийтэд нээлттэй болгож засаагүй байгаа ч эмзэг байдлыг тодорхойлсон судлаачид ашиглалтын урьдчилсан загварыг бэлтгэсэн байна.

6-р сарын 13-ны өдөр (MSK 00:XNUMX) түгээлттэй уялдуулан багцын шинэчлэлтүүдийг гаргаж, залруулах хувилбарыг нийтлэхээр төлөвлөж байна. Exim 4.92.2. Тэр үеийг хүртэл асуудлын талаар дэлгэрэнгүй мэдээлэл хамаарахгүй ил тод болгох. Бүх Exim хэрэглэгчид төлөвлөгөөт бус шинэчлэлтийг яаралтай суулгахад бэлтгэх хэрэгтэй.

Энэ жил гурав дахь нь болж байна шүүмжлэлтэй эмзэг байдал Exim-д. Есдүгээр сарын дагуу автоматжуулсан санал асуулга хоёр сая гаруй шуудангийн серверүүд, Exim-ийн эзлэх хувь 57.13% (жилийн өмнө 56.99%), Postfix нь шуудангийн серверүүдийн 34.7% (34.11%), Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх