Exim 中的嚴重漏洞允許以 root 身份遠程執行代碼

Exim 郵件服務器開發人員 通知 用戶關於關鍵漏洞的識別(CVE-2019,15846) 允許本地或遠程攻擊者以 root 身份在服務器上運行他們的代碼。 到目前為止,還沒有解決此問題的公開可用漏洞利用程序,但發現該漏洞的研究人員已經準備好該漏洞利用程序的初步原型。

6 月 13 日(MSK 00:XNUMX)計劃發布與分發協調的軟件包更新和更正版本的發布 進出口 4.92.2. 在那之前,有關問題的詳細信息 不受 披露. 所有 Exim 用戶都需要準備緊急安裝計劃外更新。

今年是第三屆 批判的 脆弱性 在進出口銀行。 按照九月自動化 輪詢 超過 57.13 萬個郵件服務器,Exim 的份額為 56.99%(一年前為 34.7%),Postfix 在 34.11%(3.94%)的郵件服務器上使用,Sendmail - 4.24%(0.53%),Microsoft Exchange - 0.68% (XNUMX%)。

來源: opennet.ru

添加評論