Alarmujące odkrycie: 21 podatności w serwerze pocztowym Exim!
Alarmujące odkrycie: 21 podatności w serwerze pocztowym Exim!
W świecie bezpieczeństwa IT pojawiły się poważne doniesienia dotyczące serwera pocztowego Exim, który ma ~60% udziału w rynku. Ekipa Qualys przeprowadziła audyt i ujawniła 21 podatności, co budzi poważne obawy wśród użytkowników.
Wśród wykrytych luk, 11 można wykorzystać lokalnie, a 10 zdalnie. To oznacza, że atakujący mogą przejąć kontrolę nad systemem w przypadku niewłaściwych zabezpieczeń. Warto podkreślić, że podatności te dotyczą wszystkich wersji Exim od 2004 roku.
W szczególności udało się wyeksploitować 4 podatności klasy LPR (lokalne zwiększenie uprawnień, np. do root) oraz 3 RCE (remote code execution). To alarmująca sytuacja, która wymaga natychmiastowych działań ze strony administratorów systemów.
Na podstawie: Źródła








