ఎగ్జిమ్ క్రిటికల్ వల్నరబిలిటీ హెచ్చరిక

మెయిల్ సర్వర్ డెవలపర్‌లను ఎగ్జిమ్ చేయండి హెచ్చరించారు జూలై 25న అప్‌డేట్ 4.92.1ని విడుదల చేయాలనే వారి ఉద్దేశం గురించి నిర్వాహకులు, ఇది క్లిష్టమైన దుర్బలత్వాన్ని (CVE-2019-13917) తొలగిస్తుంది, ఇది కాన్ఫిగరేషన్‌లో నిర్దిష్ట నిర్దిష్ట సెట్టింగ్‌లు ఉంటే రూట్ హక్కులతో మీ కోడ్‌ను రిమోట్‌గా అమలు చేయడానికి మిమ్మల్ని అనుమతిస్తుంది.

సమస్య గురించిన వివరాలు ఇంకా బహిర్గతం చేయబడలేదు; జూలై 25న అత్యవసర నవీకరణను ఇన్‌స్టాల్ చేయడానికి అన్ని మెయిల్ సర్వర్ నిర్వాహకులు సిద్ధం కావాలని సూచించారు. ఈ రోజున, Exim కోసం ప్యాకేజీ నవీకరణలు ప్రధాన పంపిణీలలో సమన్వయ పద్ధతిలో విడుదల చేయబడతాయి. అదే సమయంలో, ప్రాథమిక ఎగ్జిమ్ పంపిణీలో మరియు డెబియన్‌కు సంబంధించిన ప్యాకేజీలో డిఫాల్ట్ కాన్ఫిగరేషన్‌లో దుర్బలత్వం కనిపించదు కాబట్టి, దుర్బలత్వం యొక్క దోపిడీ ప్రమాదం తక్కువగా గుర్తించబడింది.

మూలం: opennet.ru

ఒక వ్యాఖ్యను జోడించండి