Перейти к основному содержанию

Exim — уязвимость Zero-day

Alarm тревога

Популярные почтовые сервера Exim находятся под угрозой. Обнаружено шесть ошибок, четыре из которых уязвимы к удалённому выполнению кода с рейтингом от 7.5 до 9.8 (!), а ещё две раскрывают конфиденциальную информацию.

Печально, что разработчики Exim получили уведомление ещё в июне, а воз и ныне там. Исправления для трех уязвимостей уже доступны в частном репозитории, но мы все умеем считать до четырёх.

Проблема в службе SMTP, которая прослушивает 25 порт. Даже нечего больше посоветовать, кроме как отключить почтовый сервер.

Можно ещё на входе дополнительный релей поставить типа Postfix.

Ссылки

https://www.opennet.ru/opennews/art.shtml?num=59836

bug

Теги

 

Похожие материалы

Уязвимость Barracuda Email Security Gateway Appliance — требуется замена всех устройств

Компания Barracuda Networks уведомила своих клиентов о том, что затронутые устройства ESG должны быть немедленно заменены.

Теги