Çështje tjetër e sigurisë në serverin e postës Exim

Në fillim të shtatorit, zhvilluesit e serverit të postës Exim njoftuan përdoruesit për zbuluar një dobësi kritike (CVE-2019-15846), që lejon një sulmues lokal ose të largët të arrijë ekzekutimin e kodit të tij në server me të drejta root. Përdoruesve të Exim iu rekomandua të instalonin një përditësim të paparashikuar 4.92.2.

Dhe më 29 shtator, u publikua një tjetër version emergjent Exim 4.92.3 për të zgjidhur një tjetër dobësi kritike (CVE-2019-16928), që lejon ekzekutimin e kodit në server nga distanca. Dobësia shfaqet pas heqjes së privilegjeve dhe kufizohet në ekzekutimin e kodit me të drejta të përdoruesit të paprivilegjuar, nën të cilin operohet përpunuesi i mesazheve të mbërritura.

Përdoruesve u rekomandohet të instalojnë menjëherë përditësimin. Rregullimi është lëshuar për Ubuntu 19.04, Arch Linux, FreeBSD, Debian 10 dhe Fedora. Në RHEL dhe CentOS, Exim nuk është pjesë e depozitës standarde të paketave. Në SUSE dhe openSUSE përdoret dega Exim 4.88.

Burimi: linux.org.ru

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster