root အခွင့်ထူးများဖြင့် အဝေးထိန်းကုဒ်ကို လုပ်ဆောင်ခြင်းကို ခွင့်ပြုသည့် Exim တွင် အရေးပါသော အားနည်းချက်

Exim mail ဆာဗာ developer များ အကြောင်းကြားသည်။ အရေးကြီးသော အားနည်းချက်ကို ဖော်ထုတ်ခြင်းနှင့် ပတ်သက်၍ အသုံးပြုသူများ (CVE-2019-15846) ဒေသန္တရ သို့မဟုတ် အဝေးထိန်းတိုက်ခိုက်သူအား ၎င်းတို့၏ကုဒ်ကို ဆာဗာတွင် root လုပ်ပိုင်ခွင့်ဖြင့် လုပ်ဆောင်ခွင့်ပြုသည်။ ဤပြဿနာအတွက် လူသိရှင်ကြားရနိုင်သော အမြတ်ထုတ်မှုများ မရှိသေးသော်လည်း အားနည်းချက်ကို ဖော်ထုတ်သော သုတေသီများက အမြတ်ထုတ်ခြင်း၏ ပဏာမ နမူနာပုံစံကို ပြင်ဆင်ထားပါသည်။

ပက်ကေ့ဂျ်အပ်ဒိတ်များနှင့် မှန်ကန်သောထုတ်ဝေမှု၏ ညှိနှိုင်းထုတ်ဝေမှုကို စက်တင်ဘာ 6 (13:00 MSK) အတွက် စီစဉ်ထားသည်။ Exim 4.92.2. အဲဒီမတိုင်ခင်အထိတော့ ပြဿနာအသေးစိတ်အချက်အလက်တွေကို သိပါတယ်။ ဘာသာရပ်မဟုတ်ပါ။ ထုတ်ဖော်. Exim အသုံးပြုသူအားလုံးသည် အချိန်ဇယားမဆွဲထားသောအပ်ဒိတ်တစ်ခု၏ အရေးပေါ်တပ်ဆင်မှုအတွက် ကြိုတင်ပြင်ဆင်ထားသင့်သည်။

ဒီနှစ်က တတိယမြောက်ပါ။ ဝေဖန် အားနည်းချက် Exim တွင် စက်တင်ဘာလ အလိုအလျောက် ထုတ်ပြန်ချက်အရ သိရသည်။ စစ်တမ်း မေးလ်ဆာဗာ နှစ်သန်းကျော်၊ Exim ၏ မျှဝေမှုသည် 57.13% (လွန်ခဲ့သည့် တစ်နှစ်က 56.99%)၊ Postfix ကို မေးလ်ဆာဗာများ၏ 34.7% (34.11%)၊ Sendmail - 3.94% (4.24%)၊ Microsoft Exchange - 0.53% (၀.၆၈%)။

source: opennet.ru

မှတ်ချက် Add