ช่องโหว่ร้ายแรงใน Exim อนุญาตให้เรียกใช้โค้ดจากระยะไกลในฐานะรูท

ผู้พัฒนาเซิร์ฟเวอร์อีเมล Exim ได้รับแจ้ง ผู้ใช้เกี่ยวกับการระบุช่องโหว่ที่สำคัญ (CVE-2019-15846) ที่อนุญาตให้ผู้โจมตีในพื้นที่หรือระยะไกลเรียกใช้รหัสบนเซิร์ฟเวอร์ในฐานะรูท จนถึงขณะนี้ ยังไม่มีการแก้ไขช่องโหว่ที่เปิดเผยต่อสาธารณะสำหรับปัญหานี้ แต่นักวิจัยที่ระบุช่องโหว่ได้เตรียมต้นแบบเบื้องต้นของช่องโหว่

วันที่ 6 กันยายน (13:00 น. MSK) มีกำหนดการสำหรับการเปิดตัวการอัปเดตแพ็คเกจที่ประสานงานกับการแจกจ่ายและการเผยแพร่การเปิดตัวการแก้ไข ข้อยกเว้น 4.92.2. จนกว่าจะถึงเวลานั้น ข้อมูลโดยละเอียดเกี่ยวกับปัญหา ไม่อยู่ภายใต้ การเปิดเผย. ผู้ใช้ Exim ทุกคนต้องเตรียมพร้อมสำหรับการติดตั้งการอัปเดตที่ไม่ได้กำหนดไว้ในกรณีฉุกเฉิน

ปีนี้เป็นปีที่สาม วิกฤต จุดอ่อน ในเอ็กซิม ตามกันยายนโดยอัตโนมัติ แบบสำรวจความคิดเห็น เซิร์ฟเวอร์อีเมลมากกว่าสองล้านเครื่อง ส่วนแบ่งของ Exim คือ 57.13% (56.99% ในปีที่แล้ว) Postfix ใช้กับเซิร์ฟเวอร์อีเมล 34.7% (34.11%) Sendmail - 3.94% (4.24%) Microsoft Exchange - 0.53% (0.68%).

ที่มา: opennet.ru

เพิ่มความคิดเห็น