ரூட் சலுகைகளுடன் ரிமோட் குறியீடு செயல்படுத்தலை அனுமதிக்கும் எக்சிமில் முக்கியமான பாதிப்பு

எக்சிம் மெயில் சர்வர் டெவலப்பர்கள் அறிவிக்கப்பட்டது ஒரு முக்கியமான பாதிப்பைக் கண்டறிவது பற்றி பயனர்கள் (CVE-2019-15846), ஒரு உள்ளூர் அல்லது ரிமோட் தாக்குபவர் தங்கள் குறியீட்டை ரூட் உரிமைகளுடன் சர்வரில் செயல்படுத்த அனுமதிக்கிறது. இந்தச் சிக்கலுக்கு இதுவரை பொதுவில் கிடைக்கக்கூடிய சுரண்டல்கள் எதுவும் இல்லை, ஆனால் பாதிப்பைக் கண்டறிந்த ஆராய்ச்சியாளர்கள் சுரண்டலின் ஆரம்ப முன்மாதிரியைத் தயாரித்துள்ளனர்.

தொகுப்பு புதுப்பிப்புகளின் ஒருங்கிணைந்த வெளியீடு மற்றும் திருத்தப்பட்ட வெளியீட்டின் வெளியீடு செப்டம்பர் 6 அன்று திட்டமிடப்பட்டுள்ளது (13:00 MSK) Exim 4.92.2. அதுவரை, பிரச்சனை பற்றிய விரிவான தகவல்கள் உட்பட்டது அல்ல வெளிப்படுத்தல். அனைத்து Exim பயனர்களும் திட்டமிடப்படாத புதுப்பித்தலின் அவசர நிறுவலுக்கு தயாராக வேண்டும்.

இந்த ஆண்டு மூன்றாவது கிரிட்டிசெஸ்கயா பாதிப்பு Exim இல். செப்டம்பர் தானியங்கி படி கருத்து கணிப்பு இரண்டு மில்லியனுக்கும் அதிகமான அஞ்சல் சேவையகங்கள், Exim இன் பங்கு 57.13% (ஒரு வருடத்திற்கு முன்பு 56.99%), Postfix 34.7% (34.11%) அஞ்சல் சேவையகங்களில் பயன்படுத்தப்படுகிறது, Sendmail - 3.94% (4.24%), மைக்ரோசாஃப்ட் எக்ஸ்சேஞ்ச் - 0.53% (0.68%).

ஆதாரம்: opennet.ru

கருத்தைச் சேர்