Uwaga! Krytyczna podatność w serwerze Exim zagraża bezpieczeństwu
Uwaga! Krytyczna podatność w serwerze Exim zagraża bezpieczeństwu
Ekspertów alarmują o poważnej podatności w najpopularniejszym serwerze pocztowym Exim. Wykorzystując prostą komunikację, atakujący może przejąć kontrolę nad systemem, co stwarza ogromne zagrożenie dla bezpieczeństwa danych.
Problem polega na buffer overflow oraz remote code execution (RCE), które mogą zostać zrealizowane poprzez wysłanie odpowiednio długiego komunikatu EHLO. Ostatnie analizy wskazują, że w wersji 4.92.3 Exim-a odkryto poważny błąd, który może prowadzić do nieautoryzowanego dostępu.
RedHat, jako jeden z głównych dostawców, już załatał tę lukę, przyznając jej wysoki poziom ryzyka – 9.8/10 w skali CVSS. Inne dystrybucje również powinny jak najszybciej zaktualizować swoje systemy, aby uniknąć potencjalnych ataków.
Jeśli korzystasz z serwera Exim, nie zwlekaj i natychmiast zainstaluj dostępne poprawki!
Na podstawie: Źródła








