Почтовым серверам Exim угрожают уязвимости 21Nails - «Новости» » Интернет технологии
sitename
«Роснано» запустила сборку микросхем в Зеленограде по российской технологии - «Новости сети»
«Роснано» запустила сборку микросхем в Зеленограде по российской технологии - «Новости сети»
Искусственное Солнце на Земле первым зажжёт Китай — не позже 2030 года, пообещали учёные - «Новости сети»
Искусственное Солнце на Земле первым зажжёт Китай — не позже 2030 года, пообещали учёные - «Новости сети»
Бывший глава разработки Tesla Optimus теперь будет строить роботов в Boston Dynamics - «Новости сети»
Бывший глава разработки Tesla Optimus теперь будет строить роботов в Boston Dynamics - «Новости сети»
Micron запустила строительство мегафабрики памяти в Нью-Йорке за $100 млрд — проекта ждали с 2022 года - «Новости сети»
Micron запустила строительство мегафабрики памяти в Нью-Йорке за $100 млрд — проекта ждали с 2022 года - «Новости сети»
Совершеннолетние пользователи бесплатной версии ChatGPT в США первыми увидят рекламу - «Новости сети»
Совершеннолетние пользователи бесплатной версии ChatGPT в США первыми увидят рекламу - «Новости сети»
Управляйте продвижением в мобильном приложении Директа — «Блог для вебмастеров»
Управляйте продвижением в мобильном приложении Директа — «Блог для вебмастеров»
Малварь Webrat маскируется под эксплоиты и распространяется через GitHub - «Новости»
Малварь Webrat маскируется под эксплоиты и распространяется через GitHub - «Новости»
Исследователь проник в систему распознавания автомобильных номеров в Узбекистане - «Новости»
Исследователь проник в систему распознавания автомобильных номеров в Узбекистане - «Новости»
Для покупки SIM-карты в Южной Корее придется пройти биометрическую проверку - «Новости»
Для покупки SIM-карты в Южной Корее придется пройти биометрическую проверку - «Новости»
В результате операции Sentinel в странах Африки арестованы 574 киберпреступника - «Новости»
В результате операции Sentinel в странах Африки арестованы 574 киберпреступника - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Самоучитель CSS » Вёрстка » Почтовым серверам Exim угрожают уязвимости 21Nails - «Новости»

В агенте пересылки сообщений Exim обнаружили ряд критических багов, которые позволяют выполнить произвольный код и получить root-привилегии. Инженеры компании Qualys, нашедшие эти проблемы, дали уязвимостям общее название 21Nails.


Как нетрудно догадаться по названию, суммарно в «набор» 21Nails включена 21 уязвимость. Перед этими багами уязвимы все версии Exim, выпущенные за последние 17 лет (с 2004 года), вплоть до версии 4.94.2.  Одиннадцать из этих проблем требуют локального доступа к уязвимому серверу, а еще десять ошибок можно использовать удаленно.


Исследователи настоятельно рекомендуют владельцам серверов как можно скорее обновить Exim до новейшей версии 4.94.2, где опасные проблемы были устранены. Хотя аналитики не стали обнародовать готовые эксплоиты для всех ошибок 21Nails, они отмечают, что преступники, скорее всего, смогут создать их самостоятельно, так как уязвимости уже описаны достаточно подробно.


В настоящее время в сети можно обнаружить 3,5-3,8 млн уязвимых серверов Exim (по статистике Shodan и BinaryEdge). И стоит отметить, что ранее уязвимости в Exim уже становились объектами пристального интереса хакеров. К примеру, в последние годы злоумышленники активно эксплуатировали проблему CVE-2019-10149, а также злоупотребляли уязвимостями CVE-2019-15846 и CVE-2018-6789.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

В агенте пересылки сообщений Exim обнаружили ряд критических багов, которые позволяют выполнить произвольный код и получить root-привилегии. Инженеры компании Qualys, нашедшие эти проблемы, дали уязвимостям общее название 21Nails. Как нетрудно догадаться по названию, суммарно в «набор» 21Nails включена 21 уязвимость. Перед этими багами уязвимы все версии Exim, выпущенные за последние 17 лет (с 2004 года), вплоть до версии 4.94.2. Одиннадцать из этих проблем требуют локального доступа к уязвимому серверу, а еще десять ошибок можно использовать удаленно. Исследователи настоятельно рекомендуют владельцам серверов как можно скорее обновить Exim до новейшей версии 4.94.2, где опасные проблемы были устранены. Хотя аналитики не стали обнародовать готовые эксплоиты для всех ошибок 21Nails, они отмечают, что преступники, скорее всего, смогут создать их самостоятельно, так как уязвимости уже описаны достаточно подробно. В настоящее время в сети можно обнаружить 3,5-3,8 млн уязвимых серверов Exim (по статистике Shodan и BinaryEdge). И стоит отметить, что ранее уязвимости в Exim уже становились объектами пристального интереса хакеров. К примеру, в последние годы злоумышленники активно эксплуатировали проблему CVE-2019-10149, а также злоупотребляли уязвимостями CVE-2019-15846 и CVE-2018-6789.
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: