Ostrzeżenie o krytycznej luce w zabezpieczeniach w Exim

Twórcy serwera pocztowego Exim ostrzegli Administratorzy zostali poinformowani o planowanej aktualizacji 25 lipca, która usunie krytyczną podatność (CVE-2019-13917), umożliwiającą zdalne wykonanie kodu z uprawnieniami root w przypadku istnienia określonych specyficznych ustawień w konfiguracji.

Szczegóły dotyczące problemu nie są na razie ujawniane, wszyscy administratorzy serwerów pocztowych są zachęcani do przygotowania się do zainstalowania pilnej aktualizacji 25 lipca. Tego dnia koordynacyjnie zostaną wydane aktualizacje pakietów z Exim w głównych dystrybucjach. Ryzyko wykorzystania podatności zostało ocenione jako niskie, ponieważ podatność nie występuje w domyślnej konfiguracji, ani w bazowej wersji Exim, ani w pakiecie dla Debiana.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster