Exim-dagi muhim zaiflik ildiz sifatida masofadan kodni bajarishga imkon beradi

Exim pochta serveri ishlab chiquvchilari xabardor qilingan muhim zaiflikni aniqlash haqida foydalanuvchilar (CVE-2019-15846) bu mahalliy yoki masofaviy tajovuzkorga o'z kodini serverda root sifatida ishlatish imkonini beradi. Hozircha ushbu muammo uchun ommaga ochiq boʻlgan ekspluatatsiyalar tuzatilgani yoʻq, ammo zaiflikni aniqlagan tadqiqotchilar ekspluatatsiyaning dastlabki prototipini tayyorladilar.

6 sentyabr (13:00 MSK) tarqatish bilan muvofiqlashtirilgan paket yangilanishlarini chiqarish va tuzatuvchi nashrni nashr etish uchun rejalashtirilgan Exim 4.92.2. O'sha vaqtga qadar muammo haqida batafsil ma'lumot bo'ysunmaydi oshkor qilish. Barcha Exim foydalanuvchilari rejadan tashqari yangilanishni favqulodda o'rnatishga tayyorlanishlari kerak.

Bu yil uchinchisi kriticheskaya zaiflik Eximda. Sentyabrga muvofiq avtomatlashtirilgan so'rovnoma ikki milliondan ortiq pochta serverlari, Exim ulushi 57.13% (bir yil oldin 56.99%), Postfix pochta serverlarining 34.7% (34.11%), Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53%. (0.68%).

Manba: opennet.ru

a Izoh qo'shish