осебпазирии интиқодӣ дар Exim имкон медиҳад, ки рамзи дурдаст ҳамчун реша иҷро карда шавад

Таҳиягарони сервери почтаи Exim огоҳ карда шуд истифодабарандагон дар бораи муайян кардани осебпазирии муҳим (CVE-2019-15846), имкон медиҳад, ки ҳамлагари маҳаллӣ ё дурдаст рамзи худро дар сервер бо ҳуқуқи реша иҷро кунад. Барои ин мушкилот то ҳол ягон эксплойтҳои оммавӣ дастрас нест, аммо муҳаққиқоне, ки осебпазириро муайян кардаанд, прототипи пешакии истисморро омода кардаанд.

Нашри ҳамоҳангшудаи навсозиҳои баста ва нашри версияи ислоҳкунанда 6 сентябр ба нақша гирифта шудааст (13:00 MSK) Эксим 4.92.2. То он вақт, маълумоти муфассал дар бораи мушкилот тобеъ нест ошкор кардан. Ҳама корбарони Exim бояд барои насби фавқулоддаи навсозии ғайринақшавӣ омода шаванд.

Имсол бошад, сеюм аст танкидй осебпазирӣ дар Exim. Мувофики мохи сентябри автоматй назарсанҷӣ зиёда аз ду миллион серверҳои почта, ҳиссаи Exim 57.13% (як сол пеш 56.99%), Postfix дар 34.7% (34.11%) серверҳои почта истифода мешавад, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Манбаъ: opennet.ru

Илова Эзоҳ