Një dobësi kritike në Exim, e cila lejon ekzekutimin e kodit në distancë me të drejta root

Zhvilluesit e serverit të postës Exim njoftuan përdoruesit për zbulimin e një cenueshmërie kritike (CVE-2019-15846), që i lejon një sulmuesi lokal ose të largët të arrijë ekzekutimin e kodit të vet në server me të drejta root. Deri tani nuk janë regjistruar publikisht eksploitë të disponueshëm për këtë problem, por studiuesit që zbuluan cenueshmërinë kanë përgatitur një prototip paraprak të eksploitit.

Më 6 shtator (13:00 MSK) është planifikuar lëshimi i koordinuar me distribucionet i përditësimeve të paketave dhe publikimi i versionit korrigjues Exim 4.92.2. Deri në atë kohë, informacioni i detajuar për problemin nuk duhet të bëhet publik. Të gjithë përdoruesit e Exim duhet të përgatiten për instalimin urgjent të një përditësimi të paparashikuar.

KĂ«tĂ« vit kjo Ă«shtĂ« e treta kritik vulnerabiliteti nĂ« Exim. Sipas skanimit tĂ« automatizuar tĂ« shtatorit, nga mĂ« shumĂ« se dy milionĂ« serverĂ« postarĂ«, pjesa e Exim Ă«shtĂ« 57.13% (njĂ« vit mĂ« parĂ« 56.99%), Postfix pĂ«rdoret nĂ« 34.7% (34.11%) tĂ« serverĂ«ve postarĂ«, Sendmail — 3.94% (4.24%), Microsoft Exchange — 0.53% (0.68%).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster