రిమోట్ కోడ్ అమలును రూట్‌గా అనుమతించే ఎగ్జిమ్‌లో క్లిష్టమైన దుర్బలత్వం

మెయిల్ సర్వర్ డెవలపర్‌లను ఎగ్జిమ్ చేయండి తెలియజేసారు క్లిష్టమైన దుర్బలత్వాన్ని గుర్తించడం గురించి వినియోగదారులు (CVE-2019-15846), రూట్ హక్కులతో సర్వర్‌లో వారి కోడ్‌ను అమలు చేయడానికి స్థానిక లేదా రిమోట్ దాడి చేసేవారిని అనుమతిస్తుంది. ఈ సమస్య కోసం ఇంకా బహిరంగంగా అందుబాటులో ఉన్న దోపిడీలు ఏవీ లేవు, అయితే హానిని గుర్తించిన పరిశోధకులు దోపిడీకి సంబంధించిన ప్రాథమిక నమూనాను సిద్ధం చేశారు.

ప్యాకేజీ నవీకరణల యొక్క సమన్వయ విడుదల మరియు దిద్దుబాటు విడుదల యొక్క ప్రచురణ సెప్టెంబర్ 6న షెడ్యూల్ చేయబడింది (13:00 MSK) ఎగ్జిమ్ 4.92.2. అప్పటి వరకు, సమస్య గురించి వివరణాత్మక సమాచారం లోబడి లేదు బహిర్గతం. ఎగ్జిమ్ వినియోగదారులందరూ షెడ్యూల్ చేయని నవీకరణ యొక్క అత్యవసర ఇన్‌స్టాలేషన్ కోసం సిద్ధం కావాలి.

ఈ సంవత్సరం మూడోది క్రిటిచెస్కాయా దుర్బలత్వం Exim లో. సెప్టెంబర్ ఆటోమేటెడ్ ప్రకారం ఎన్నికలో రెండు మిలియన్లకు పైగా మెయిల్ సర్వర్లు, ఎగ్జిమ్ వాటా 57.13% (ఒక సంవత్సరం క్రితం 56.99%), పోస్ట్‌ఫిక్స్ మెయిల్ సర్వర్‌లలో 34.7% (34.11%) ఉపయోగించబడుతుంది, సెండ్‌మెయిల్ - 3.94% (4.24%), మైక్రోసాఫ్ట్ ఎక్స్ఛేంజ్ - 0.53% (0.68%).

మూలం: opennet.ru

ఒక వ్యాఖ్యను జోడించండి