Twórcy serwera pocztowego Exim użytkowników o wykryciu krytycznej luki bezpieczeństwa (), która umożliwia lokalnemu lub zdalnemu atakującemu uzyskanie dostępu do wykonania swojego kodu na serwerze z uprawnieniami root. Do tej pory nie odnotowano publicznie dostępnych eksploitów dla tego problemu, ale badacze, którzy zidentyfikowali lukę, przygotowali wstępny prototyp eksploitera.
Na 6 września (13:00 MSK) zaplanowano skoordynowane z dystrybucjami wydanie aktualizacji paczek oraz publikację poprawki . Do tego czasu szczegółowe informacje o problemie . Wszyscy użytkownicy Exim muszą przygotować się do pilnej instalacji nieplanowanej aktualizacji.
W tym roku to trzecia w Exim. Zgodnie z wrześniowym zautomatyzowanym ponad dwóch milionów serwerów pocztowych, udział Exim wynosi 57,13% (rok temu 56,99%), Postfix jest używany na 34,7% (34,11%) serwerów pocztowych, Sendmail — 3,94% (4,24%), Microsoft Exchange — 0,53% (0,68%).
Źródło: opennet.ru
