Një cenueshmëri kritike në Exim, që lejon ekzekutimin e kodit në distancë me të drejtat e root

Zhvilluesit e serverit të postës Exim njoftuar përdoruesit mbi zbulimin e një dobie kritike (CVE-2019-15846), që lejon një sulmues të lokalizuar ose të largët të arrijë ekzekutimin e kodit në server me të drejta root. Deri tani nuk janë regjistruar eksploitë të aksesueshëm publikisht për këtë çështje, por të hetuesit që zbuluan dobinë përgatitën një prototip paraprak të eksploitit.

Në 6 Shtator (13:00 MSK) është planifikuar një lëshim i koordinuar i përditësimeve të paketeve me distribucione dhe publikimi i një versioni korrigjues Exim 4.92.2. Deri në atë kohë, informacioni i detajuar mbi problematikën nuk i nënshtrohet shpërndarjes. Të gjithë përdoruesit e Exim duhet të përgatiten për instalimin emergjent të një përditësimi të paplanifikuar.

Këtë vit është hera e tretë kritike vulnerabiliteti në Exim. Në përputhje me anketën automatike të Shtatorit anketës më shumë se dy milionë serverë postash, pjesa e Exim është 57.13% (një vit më parë 56.99%), Postfix përdoret në 34.7% (34.11%) të serverëve të postës, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster