Почтовым серверам Exim угрожают уязвимости 21Nails - «Новости» » Интернет технологии
sitename
После 10 месяцев работы на конвейере BMW у человекоподобных роботов Figure 02 начали отваливаться руки - «Новости сети»
После 10 месяцев работы на конвейере BMW у человекоподобных роботов Figure 02 начали отваливаться руки - «Новости сети»
«Открыть ворота»: грандиозная кампания «Империи бессмертных» скоро станет доступна владельцам Total War: Warhammer и Total War: Warhammer II - «Новости сети»
«Открыть ворота»: грандиозная кампания «Империи бессмертных» скоро станет доступна владельцам Total War: Warhammer и Total War: Warhammer II - «Новости сети»
Windows 1.0 вышла ровно 40 лет назад — ей хватало 256 Кбайт ОЗУ и одной дискеты - «Новости сети»
Windows 1.0 вышла ровно 40 лет назад — ей хватало 256 Кбайт ОЗУ и одной дискеты - «Новости сети»
Первая за 10 лет новая Carmageddon оказалась роглайтом — тизер-трейлер Carmageddon: Rogue Shift - «Новости сети»
Первая за 10 лет новая Carmageddon оказалась роглайтом — тизер-трейлер Carmageddon: Rogue Shift - «Новости сети»
Clair Obscur: Expedition 33 повторила рекорд Baldur’s Gate 3 и не оставила шанса конкурентам — итоги Golden Joystick Awards 2025 - «Новости сети»
Clair Obscur: Expedition 33 повторила рекорд Baldur’s Gate 3 и не оставила шанса конкурентам — итоги Golden Joystick Awards 2025 - «Новости сети»
Эксперты сомневаются, что Claude Code мог использоваться для автоматизированных атак - «Новости»
Эксперты сомневаются, что Claude Code мог использоваться для автоматизированных атак - «Новости»
Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов - «Новости»
Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов - «Новости»
Google позволит опытным пользователям устанавливать приложения из сторонних источников - «Новости»
Google позволит опытным пользователям устанавливать приложения из сторонних источников - «Новости»
Компания Keenetic принудительно обновляет роутеры пользователей из-за уязвимости - «Новости»
Компания Keenetic принудительно обновляет роутеры пользователей из-за уязвимости - «Новости»
Azure подвергся DDoS-атаке мощностью 15 Тбит/с, исходившей от 500 000 IP-адресов - «Новости»
Azure подвергся DDoS-атаке мощностью 15 Тбит/с, исходившей от 500 000 IP-адресов - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Самоучитель CSS » Вёрстка » Почтовым серверам Exim угрожают уязвимости 21Nails - «Новости»

В агенте пересылки сообщений Exim обнаружили ряд критических багов, которые позволяют выполнить произвольный код и получить root-привилегии. Инженеры компании Qualys, нашедшие эти проблемы, дали уязвимостям общее название 21Nails.


Как нетрудно догадаться по названию, суммарно в «набор» 21Nails включена 21 уязвимость. Перед этими багами уязвимы все версии Exim, выпущенные за последние 17 лет (с 2004 года), вплоть до версии 4.94.2.  Одиннадцать из этих проблем требуют локального доступа к уязвимому серверу, а еще десять ошибок можно использовать удаленно.


Исследователи настоятельно рекомендуют владельцам серверов как можно скорее обновить Exim до новейшей версии 4.94.2, где опасные проблемы были устранены. Хотя аналитики не стали обнародовать готовые эксплоиты для всех ошибок 21Nails, они отмечают, что преступники, скорее всего, смогут создать их самостоятельно, так как уязвимости уже описаны достаточно подробно.


В настоящее время в сети можно обнаружить 3,5-3,8 млн уязвимых серверов Exim (по статистике Shodan и BinaryEdge). И стоит отметить, что ранее уязвимости в Exim уже становились объектами пристального интереса хакеров. К примеру, в последние годы злоумышленники активно эксплуатировали проблему CVE-2019-10149, а также злоупотребляли уязвимостями CVE-2019-15846 и CVE-2018-6789.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

В агенте пересылки сообщений Exim обнаружили ряд критических багов, которые позволяют выполнить произвольный код и получить root-привилегии. Инженеры компании Qualys, нашедшие эти проблемы, дали уязвимостям общее название 21Nails. Как нетрудно догадаться по названию, суммарно в «набор» 21Nails включена 21 уязвимость. Перед этими багами уязвимы все версии Exim, выпущенные за последние 17 лет (с 2004 года), вплоть до версии 4.94.2. Одиннадцать из этих проблем требуют локального доступа к уязвимому серверу, а еще десять ошибок можно использовать удаленно. Исследователи настоятельно рекомендуют владельцам серверов как можно скорее обновить Exim до новейшей версии 4.94.2, где опасные проблемы были устранены. Хотя аналитики не стали обнародовать готовые эксплоиты для всех ошибок 21Nails, они отмечают, что преступники, скорее всего, смогут создать их самостоятельно, так как уязвимости уже описаны достаточно подробно. В настоящее время в сети можно обнаружить 3,5-3,8 млн уязвимых серверов Exim (по статистике Shodan и BinaryEdge). И стоит отметить, что ранее уязвимости в Exim уже становились объектами пристального интереса хакеров. К примеру, в последние годы злоумышленники активно эксплуатировали проблему CVE-2019-10149, а также злоупотребляли уязвимостями CVE-2019-15846 и CVE-2018-6789.
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: