Критическая уязвимость в Exim угрожает как минимум 400 000 почтовых серверов - «Новости»
Apple выплатит $250 млн покупателям iPhone из-за задержки Apple Intelligence - «Новости сети»
Apple выплатит $250 млн покупателям iPhone из-за задержки Apple Intelligence - «Новости сети»
Anthropic внезапно выпустила Claude Opus 5 — почти как Fable 5, но по ценам на уровне предшественника - «Новости сети»
Anthropic внезапно выпустила Claude Opus 5 — почти как Fable 5, но по ценам на уровне предшественника - «Новости сети»
Sony подтвердила дату выхода God of War Laufey и новую God of War про Кратоса - «Новости сети»
Sony подтвердила дату выхода God of War Laufey и новую God of War про Кратоса - «Новости сети»
Samsung пожертвовала долговечностью батарей ради увеличения их ёмкости в новых Galaxy Z Fold - «Новости сети»
Samsung пожертвовала долговечностью батарей ради увеличения их ёмкости в новых Galaxy Z Fold - «Новости сети»
В Samsung объяснили, почему Galaxy Z Fold8 в Корее оказались намного дешевле - «Новости сети»
В Samsung объяснили, почему Galaxy Z Fold8 в Корее оказались намного дешевле - «Новости сети»
OpenAI запустила ChatGPT Health и заявила, что её ИИ способен рассуждать лучше врачей - «Новости сети»
OpenAI запустила ChatGPT Health и заявила, что её ИИ способен рассуждать лучше врачей - «Новости сети»
Серверы для виртуализации: как выбрать конфигурацию под VMware и Proxmox
Серверы для виртуализации: как выбрать конфигурацию под VMware и Proxmox
Аналитики предсказали складному iPhone мгновенный успех после выхода — до 25 % рынка - «Новости сети»
Аналитики предсказали складному iPhone мгновенный успех после выхода — до 25 % рынка - «Новости сети»
AMD представила первые процессоры на Zen 6 — версии EPYC 9006X получат более 1 Гбайт кеша - «Новости сети»
AMD представила первые процессоры на Zen 6 — версии EPYC 9006X получат более 1 Гбайт кеша - «Новости сети»
Видимость в нейросетях – управляемый процесс: исследование Sape о ранжировании сервисов бронирования отелей - «Новости мира Интернет»
Видимость в нейросетях – управляемый процесс: исследование Sape о ранжировании сервисов бронирования отелей - «Новости мира Интернет»
Новости мира Интернет » Новости » Критическая уязвимость в Exim угрожает как минимум 400 000 почтовых серверов - «Новости»

В начале февраля 2018 года специалист команды Devcore, Мех Чанг (Meh Chang), обнаружил критическую уязвимость в составе агента пересылки сообщений Exim. Проблема получила идентификатор CVE-2018-6789, и разработчики Exim исправили ее в версии 4.90.1, вышедшей еще 10 февраля текущего года.


Хотя патч вышел месяц тому назад, уязвимость, по самым скромным подсчетам, затрагивает сотни тысяч серверов по всему миру, и исправление пока установлено далеко не на все из них. Так, сам Чанг пишет о 400 000 уязвимых серверов, но согласно свежей статистике Security Space, Exim используют более 500 000 почтовых серверов в мире (больше 50%). Статистика Shodan, датированная концом 2017 года, выглядит еще более удручающе, здесь речь идет почти о 4,5 млн серверов.


Обнаруженный Чангом баг распространяется на все версии Exim и представляет собой классическое переполнение буфера (buffer overflow), связанное с работой функции декодирования base64. Так, злоумышленник может вынудить уязвимый сервер выполнить произвольный код, причем аутентификация для этого не потребуется. Процесс эксплуатации бага исследователь подробно описал у себя в блоге.


Разработчики Exim пишут в бюллетене безопасности, что они не совсем уверены в критичности проблемы и надеются на то, что эксплуатация бага довольно сложна. На иллюстрациях ниже можно увидеть структуру эксплоита, который использовал Чанг.




Пока специалисты не обнаруживали готовых эксплоитов для CVE-2018-6789 и атак с их использованием, однако после детального раскрытия информации об уязвимости, они определенно появятся в самое ближайшее время. Всем администраторам и владельцам Exim-сервером настоятельно рекомендуется обновиться до Exim 4.90.1 как можно скорее.


Источник новостиgoogle.com

В начале февраля 2018 года специалист команды Devcore, Мех Чанг (Meh Chang), обнаружил критическую уязвимость в составе агента пересылки сообщений Exim. Проблема получила идентификатор CVE-2018-6789, и разработчики Exim исправили ее в версии 4.90.1, вышедшей еще 10 февраля текущего года. Хотя патч вышел месяц тому назад, уязвимость, по самым скромным подсчетам, затрагивает сотни тысяч серверов по всему миру, и исправление пока установлено далеко не на все из них. Так, сам Чанг пишет о 400 000 уязвимых серверов, но согласно свежей статистике Security Space, Exim используют более 500 000 почтовых серверов в мире (больше 50%). Статистика Shodan, датированная концом 2017 года, выглядит еще более удручающе, здесь речь идет почти о 4,5 млн серверов. Обнаруженный Чангом баг распространяется на все версии Exim и представляет собой классическое переполнение буфера (buffer overflow), связанное с работой функции декодирования base64. Так, злоумышленник может вынудить уязвимый сервер выполнить произвольный код, причем аутентификация для этого не потребуется. Процесс эксплуатации бага исследователь подробно описал у себя в блоге. Разработчики Exim пишут в бюллетене безопасности, что они не совсем уверены в критичности проблемы и надеются на то, что эксплуатация бага довольно сложна. На иллюстрациях ниже можно увидеть структуру эксплоита, который использовал Чанг. Пока специалисты не обнаруживали готовых эксплоитов для CVE-2018-6789 и атак с их использованием, однако после детального раскрытия информации об уязвимости, они определенно появятся в самое ближайшее время. Всем администраторам и владельцам Exim-сервером настоятельно рекомендуется обновиться до Exim 4.90.1 как можно скорее. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

запостил(а)
Roberts
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))