Dezvoltatorii serverului de email Exim utilizatorii despre identificarea unei vulnerabilități critice (), care permite unui atacator local sau la distanță să execute cod pe server cu drepturi de root. Până acum, nu au fost raportate exploatări publice pentru această problemă, dar cercetătorii care au identificat vulnerabilitatea au pregătit un prototip preliminar de exploit.
Pe 6 septembrie (13:00 MSK) este planificată o lansare coordonată cu distribuțiile, incluzând actualizări de pachete și publicarea unei versiuni corective . Până la acel moment, informațiile detaliate despre problemă . Toți utilizatorii Exim sunt sfătuiți să se pregătească pentru o instalare de urgență a actualizării neplanificate.
Anul acesta, aceasta este a treia în Exim. Conform unui mai mult de două milioane de servere de email, cota Exim este de 57.13% (acum un an 56.99%), Postfix este folosit pe 34.7% (34.11%) din serverele de email, Sendmail — 3.94% (4.24%), Microsoft Exchange — 0.53% (0.68%).
Sursa: opennet.ro
