Exim 中的严重漏洞允许使用 root 权限远程执行代码

Exim 邮件服务器开发商 已通知 用户关于识别关键漏洞的信息(CVE-2019-15846),允许本地或远程攻击者以root权限在服务器上执行他们的代码。 目前还没有针对此问题的公开可用的漏洞利用程序,但识别该漏洞的研究人员已经准备了该漏洞利用程序的初步原型。

计划于 6 月 13 日 (00:XNUMX MSK) 协调发布软件包更新和发布纠正版本 进出口4.92.2。 在此之前,有关问题的详细信息 不受 披露。 所有 Exim 用户都应做好紧急安装计划外更新的准备。

今年已经是第三届了 危急 漏洞 在进出口。 根据 XNUMX 月份自动化 轮询 超过57.13万邮件服务器,Exim的份额为56.99%(一年前为34.7%),Postfix在34.11%(3.94%)的邮件服务器上使用,Sendmail - 4.24%(0.53%),Microsoft Exchange - 0.68% (XNUMX%)。

来源: opennet.ru

添加评论