Bezpieczeństwo Exim: Nowa Luka Zagrażająca Serwerom Poczty
Bezpieczeństwo Exim: Nowa Luka Zagrażająca Serwerom Poczty
Exim, jeden z najpopularniejszych serwerów pocztowych na świecie, ma poważną lukę bezpieczeństwa, która może prowadzić do przejęcia kontroli nad systemem. W przypadku tej podatności, atakujący mogą zdalnie uzyskać dostęp do konta administratora.
Luka ta dotyczy serwerów akceptujących szyfrowane połączenia TLS. Użytkownicy, którzy nie wyłączą tego zabezpieczenia, narażają swoje systemy na atak. Potencjalne zagrożenie ujawnia się podczas początkowego handshake TLS, gdzie wystarczy wysłać odpowiednią sekwencję, by wykorzystać lukę.
Eksperci podkreślają, że łata została udostępniona w wersji 4.92.2 Exima, dlatego wszystkie wersje starsze powinny być jak najszybciej zaktualizowane. Użytkownicy są zachęcani do zapoznania się z dokumentacją dostępną na stronie Qualys, aby dowiedzieć się więcej o tym zagrożeniu.
Na podstawie: Źródła








