Bezpieczeństwo Exima: Pilna Łata na Popularnym Serwerze Pocztowym
Bezpieczeństwo Exima: Pilna Łata na Popularnym Serwerze Pocztowym
Jutro rano, 10:00 UTC, na rynku pojawi się pilna łata dla Exim, najpopularniejszego serwera pocztowego w Internecie, który obsługuje 54% rynku. Aktualizacja ma na celu załatanie poważnego błędu, który może prowadzić do wycieku prywatnych informacji przez zdalnego atakującego.
Wczoraj ujawniono szczegóły dotyczące błędu, który pozwalał na ujawnienie klucza DKIM w plikach logów. Dodatkowo, jeśli używana jest opcja EXPERIMENTAL_DSN_INFO=yes, klucz może być również zawarty w wiadomości zwrotnej. Tego typu podatność jest szczególnie niebezpieczna, zwłaszcza w okresie, gdy wielu administratorów jest na urlopie.
Pomimo trudności, deweloperzy Exima zapewniają, że przygotowali się na skoordynowaną akcję aktualizacji w głównych dystrybucjach Linuksa. Podkreślają również, że zależy im na wysokiej jakości oprogramowaniu, co czyni tę sytuację jeszcze bardziej krytyczną.
Na podstawie: Źródła







