ایگزم میں نازک خطرہ ریموٹ کوڈ کو جڑ کے طور پر انجام دینے کی اجازت دیتا ہے۔

ایگزم میل سرور ڈویلپرز مطلع کیا ایک اہم خطرے کی شناخت کے بارے میں صارفین (CVE-2019-15846) جو مقامی یا ریموٹ حملہ آور کو اپنے کوڈ کو سرور پر روٹ کے طور پر چلانے کی اجازت دیتا ہے۔ ابھی تک، اس مسئلے کے لیے عوامی طور پر دستیاب کسی بھی کارنامے کو طے نہیں کیا گیا ہے، لیکن محققین جنہوں نے اس خطرے کی نشاندہی کی، انھوں نے اس استحصال کا ایک ابتدائی نمونہ تیار کیا ہے۔

6 ستمبر (13:00 MSK) تقسیم کے ساتھ مربوط پیکج اپ ڈیٹس کے اجراء اور اصلاحی ریلیز کی اشاعت کے لیے مقرر کیا گیا ہے۔ Exim 4.92.2. اس وقت تک، مسئلہ کے بارے میں تفصیلی معلومات کے تابع نہیں ہے انکشاف. تمام Exim صارفین کو غیر شیڈول اپ ڈیٹ کی ہنگامی تنصیب کے لیے تیاری کرنے کی ضرورت ہے۔

اس سال تیسرا ہے۔ تنقیدی کمزوری Exim میں. ستمبر کے مطابق خودکار رائے شماری بیس لاکھ سے زیادہ میل سرورز، ایگزم کا حصہ 57.13% (56.99% ایک سال پہلے)، پوسٹ فکس 34.7% (34.11%) میل سرورز پر استعمال ہوتا ہے، Sendmail - 3.94% (4.24%)، Microsoft Exchange - 0.53% (0.68%)۔

ماخذ: opennet.ru

نیا تبصرہ شامل کریں