په Exim کې جدي زیانمننه چې د ریښو امتیازاتو سره د ریموټ کوډ اجرا کولو ته اجازه ورکوي

د Exim میل سرور جوړونکي خبر شوی کاروونکي د یو مهم زیانمنونکي پیژندلو په اړه (CVE-2019-15846)، سیمه ایز یا لیرې برید کونکي ته اجازه ورکوي چې خپل کوډ په سرور کې د روټ حقونو سره اجرا کړي. د دې ستونزې لپاره تر اوسه په عامه توګه شتون نلري، مګر څیړونکو چې زیانمنونکي یې پیژندلي د استثمار لومړنی پروټوټایپ چمتو کړی.

د بسته بندي تازه کولو همغږي خوشې کول او د اصلاحي خپریدو خپرول د سپتمبر 6 لپاره ټاکل شوي (13:00 MSK) Exim 4.92.2. تر دې مهاله د ستونزې په اړه تفصيلي معلومات وړاندې شوي دي تابع نه دی افشا کول. ټول Exim کاروونکي باید د یو غیر منظم تازه تازه اضطراري نصب لپاره چمتو کړي.

سږ کال دریم دی انتقادي زیانمنتیا په Exim کې. د سپتمبر په وینا اتوماتیک ټولپوښتنه د دوه ملیون څخه ډیر میل سرورونه ، د Exim ونډه 57.13٪ ده (یو کال دمخه 56.99٪) ، پوسټ فکس د میل سرورونو 34.7٪ (34.11٪) کې کارول کیږي ، Sendmail - 3.94٪ (4.24٪) ، مایکروسافټ ایکسچینج - 0.53٪ (0.68٪).

سرچینه: opennet.ru

Add a comment