Exim ۾ نازڪ ڪمزوري جيڪا روٽ استحقاق سان ريموٽ ڪوڊ جي عمل جي اجازت ڏئي ٿي

Exim ميل سرور ڊولپرز اطلاع ڏنو استعمال ڪندڙ هڪ نازڪ خطري جي نشاندهي ڪرڻ بابت (CVE-2019-15846)، مقامي يا ريموٽ حملي ڪندڙ کي اجازت ڏئي ٿو ته انهن جو ڪوڊ سرور تي روٽ حقن سان گڏ. هن مسئلي لاءِ اڃا تائين عوامي طور تي موجود استحصال موجود نه آهن، پر محقق جيڪي نقصان جي نشاندهي ڪن ٿا انهن استحصال جو هڪ ابتدائي نمونو تيار ڪيو آهي.

پيڪيج جي تازه ڪارين جي هڪ همعصر رليز ۽ هڪ اصلاحي رليز جي اشاعت 6 سيپٽمبر (13:00 MSK) لاءِ مقرر ڪئي وئي آهي. Exim 4.92.2. هن وقت تائين، مسئلي بابت تفصيلي ڄاڻ جي تابع نه آهي ظاهر ڪرڻ. سڀ Exim استعمال ڪندڙن کي تيار ڪرڻ گهرجي هنگامي تنصيب لاءِ اڻ شيڊول ٿيل تازه ڪاري.

هن سال ٽيون آهي ڪرٽيچسڪايا ڪمزوري Exim ۾. سيپٽمبر جي مطابق خودڪار راءِ شماري ٻه ملين ميل سرورز کان وڌيڪ، Exim جو حصو 57.13٪ آهي (هڪ سال اڳ 56.99٪)، پوسٽ فڪس استعمال ڪيو ويندو آهي 34.7٪ (34.11٪) ميل سرورز، Sendmail - 3.94٪ (4.24٪)، Microsoft Exchange - 0.53٪ (0.68٪).

جو ذريعو: opennet.ru

تبصرو شامل ڪريو