Exim'de root olarak uzaktan kod yürütülmesine izin veren kritik güvenlik açığı

Exim posta sunucusu geliştiricileri bildirildi Kullanıcılar kritik bir güvenlik açığını belirleme konusunda (CVE-2019-15846), yerel veya uzak bir saldırganın kodunu sunucuda kök haklarıyla yürütmesine olanak tanır. Bu soruna yönelik henüz kamuya açık bir açık mevcut değil ancak güvenlik açığını tespit eden araştırmacılar, açıktan yararlanmanın bir ön prototipini hazırladı.

Paket güncellemelerinin koordineli bir şekilde yayınlanması ve düzeltici bir sürümün yayınlanması 6 Eylül (13:00 MSK) için planlanıyor Örnek 4.92.2. O zamana kadar sorunla ilgili ayrıntılı bilgi tabi değil açıklama. Tüm Exim kullanıcıları, planlanmamış bir güncellemenin acil kurulumuna hazırlıklı olmalıdır.

Bu yıl üçüncüsü kritik Güvenlik açığı Exim'de. Eylül ayı otomasyonuna göre anket iki milyondan fazla posta sunucusu, Exim'in payı %57.13 (bir yıl önce %56.99), Posta sunucularının %34.7'sinde (%34.11) Postfix kullanılıyor, Sendmail - %3.94 (%4.24), Microsoft Exchange - %0.53 (%0.68).

Kaynak: opennet.ru

Yorum ekle