දුරස්ථ කේත ක්‍රියාත්මක කිරීමට root ලෙස ඉඩ ලබා දෙන Exim හි තීරණාත්මක අවදානම

Exim තැපැල් සේවාදායක සංවර්ධකයින් දැනුම් දුන්නා විවේචනාත්මක අවදානමක් හඳුනා ගැනීම ගැන පරිශීලකයින් (CVE-2019-15846) එය දේශීය හෝ දුරස්ථ ප්‍රහාරකයෙකුට ඔවුන්ගේ කේතය root ලෙස සේවාදායකයේ ධාවනය කිරීමට ඉඩ සලසයි. මෙතෙක්, මෙම ගැටලුව සඳහා ප්‍රසිද්ධියේ ලබා ගත හැකි සූරාකෑම් සවි කර නැත, නමුත් අවදානම හඳුනාගත් පර්යේෂකයන් සූරාකෑමේ මූලික මූලාකෘතියක් සකස් කර ඇත.

සැප්තැම්බර් 6 (13:00 MSK) බෙදාහැරීම් සමඟ සම්බන්ධීකරණය කරන ලද පැකේජ යාවත්කාලීන නිකුත් කිරීම සහ නිවැරදි නිකුතුවක් ප්‍රකාශයට පත් කිරීම සඳහා සැලසුම් කර ඇත. Exim 4.92.2. එම කාලය වන තුරු, ගැටලුව පිළිබඳ සවිස්තරාත්මක තොරතුරු යටත් නොවේ හෙළිදරව් කිරීම. සියලුම Exim භාවිතා කරන්නන් සැලසුම් නොකළ යාවත්කාලීනයක හදිසි ස්ථාපනයක් සඳහා සූදානම් විය යුතුය.

මේ අවුරුද්ද තුන්වෙනි එක විවේචනාත්මක අවදානම Exim හි. සැප්තැම්බර් ස්වයංක්රීය අනුව මත විමසුම තැපැල් සේවාදායකයන් මිලියන දෙකකට වඩා, Exim හි කොටස 57.13% (වසරකට පෙර 56.99%), Postfix තැපැල් සේවාදායකයන්ගෙන් 34.7% (34.11%) මත භාවිතා වේ, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න