Vulnerabbiltà kritika f'Exim li tippermetti l-eżekuzzjoni remota tal-kodiċi bi privileġġi tal-għeruq

Iżviluppaturi ta 'server tal-posta Exim notifikat utenti dwar l-identifikazzjoni ta' vulnerabbiltà kritika (CVE-2019-15846), li jippermetti lil attakkant lokali jew remot jesegwixxi l-kodiċi tiegħu fuq is-server bi drittijiet tal-għeruq. Għad m'hemm l-ebda sfruttament disponibbli pubblikament għal din il-problema, iżda r-riċerkaturi li identifikaw il-vulnerabbiltà ħejjew prototip preliminari tal-isfruttament.

Ħruġ koordinat ta' aġġornamenti tal-pakketti u pubblikazzjoni ta' rilaxx korrettiv huma skedati għas-6 ta' Settembru (13:00 MSK) Exim 4.92.2. Sa dakinhar, informazzjoni dettaljata dwar il-problema mhix suġġetta għal żvelar. L-utenti kollha ta' Exim għandhom jippreparaw għal installazzjoni ta' emerġenza ta' aġġornament mhux skedat.

Din is-sena hija t-tielet kritika vulnerabbiltà fl-Exim. Skond il-Settembru awtomatizzati stħarriġ aktar minn żewġ miljun servers tal-posta, is-sehem ta 'Exim huwa 57.13% (sena ilu 56.99%), Postfix jintuża fuq 34.7% (34.11%) ta' servers tal-posta, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Sors: opennet.ru

Żid kumment