තවත් එක්සිම් තැපැල් සේවාදායකයේ අවදානමක්

සැප්තැම්බර් මස මුලදී, Exim තැපැල් සේවාදායකයේ සංවර්ධකයින් පරිශීලකයින්ට තීරනාත්මක අවදානමක් (CVE-2019-15846) හඳුනාගෙන ඇති බව දැනුම් දුන් අතර එමඟින් දේශීය හෝ දුරස්ථ ප්‍රහාරකයෙකුට මූල අයිතිවාසිකම් සමඟ සේවාදායකයේ කේතය ක්‍රියාත්මක කිරීමට ඉඩ සලසයි. Exim පරිශීලකයින්ට 4.92.2 කාලසටහන් නොකළ යාවත්කාලීන ස්ථාපනය කිරීමට උපදෙස් දී ඇත.

දැනටමත් සැප්තැම්බර් 29 වන දින, එක්සිම් 4.92.3 හි තවත් හදිසි නිකුතුවක් ප්‍රකාශයට පත් කරන ලද්දේ තවත් තීරණාත්මක අවදානමක් (CVE-2019-16928) ඉවත් කරමිනි, එමඟින් සේවාදායකයේ දුරස්ථ කේත ක්‍රියාත්මක කිරීමට ඉඩ ලබා දේ. වරප්‍රසාද යළි සැකසීමෙන් පසුව අනාරක්ෂිත බව දිස්වන අතර එය වරප්‍රසාද ලත් පරිශීලකයෙකුගේ අයිතිවාසිකම් සමඟ කේත ක්‍රියාත්මක කිරීමට සීමා වේ, ඒ යටතේ එන පණිවිඩ හසුරුවන්නා ක්‍රියාත්මක වේ.

යාවත්කාලීනය වහාම ස්ථාපනය කරන ලෙස පරිශීලකයින්ට උපදෙස් දෙනු ලැබේ. Ubuntu 19.04, Arch Linux, FreeBSD, Debian 10 සහ Fedora සඳහා නිවැරදි කිරීම නිකුත් කර ඇත. RHEL සහ CentOS මත, Exim සම්මත පැකේජ ගබඩාවේ ඇතුළත් නොවේ. SUSE සහ openSUSE Exim 4.88 ශාඛාව භාවිතා කරයි.

මූලාශ්රය: linux.org.ru

අදහස් එක් කරන්න