1 10, 2019

W cyklu „ciekawostki z prasy dla admina”: Najpopularniejszy serwer pocztowy w Internecie można przejąć prostą komunikacją (buffer overflow & RCE)

By |2019-10-01T11:56:10+02:001 października 2019, 14:23|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: , |0 komentarzy

Mowa o Eximie, gdzie trzeba wysłać odpowiednio długi komunikat EHLO. RedHat załatał podatność, oznaczając ryzyko na 9.8/10 w skali CVSS i dodając oczywiście etykietę ‚Critical’. Pozostałe dystrybucje też nie są w tyle. Podatność załatano w wersji 4.92.3 Exim-a. Jeśli używacie tego popularnego serwera pocztowego, pospieszcie się z łataniem. Więcej szczegółów: https://sekurak.pl/najpopularniejszy-serwer-pocztowy-w-internecie-mozna-przejac-prosta-komunikacja-buffer-overflow-rce/

8 09, 2019

W cyklu „ciekawostki z prasy dla admina”: Exim: najpopularniejszy serwer pocztowy na świecie – nie włączaj szyfrowanych połączeń (lub łataj!) bo ktoś zdalnie może dostać roota. Dostępny exploit.

By |2019-09-08T19:28:24+02:008 września 2019, 20:26|Kategorie: Bezpieczeństwo (news), Linux (news), Wiadomości|Tagi: , , |0 komentarzy

Niezmiernie rzadko zdarza się podatność w popularnym oprogramowaniu serwerowym, która daje roota na docelowym systemie. Tak jest w przypadku tej luki w Eximie.   Więcej szczegółów: https://sekurak.pl/exim-najpopularniejszy-serwer-pocztowy-na-swiecie-nie-wlaczaj-szyfrowanych-polaczen-lub-lataj-bo-ktos-zdalnie-moze-dostac-roota-dostepny-exploit/

11 06, 2019

W cyklu „ciekawostki z prasy dla admina”: Popularny serwer pocztowy Exim – zdalne wykonanie kodu w OS jako root

By |2019-06-11T12:26:59+02:0011 czerwca 2019, 13:25|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: , |0 komentarzy

Przeszło 4 miliony publicznych instalacji Exima to jest coś. Tymczasem pokazano w zasadzie pełen opis podatności umożliwiającej zdobycie roota. Podatne są wersje 4.87 do 4.91 (włącznie). Możliwe jest zdalne wykorzystanie podatności (odpalenie polecenia jako root), choć wymaga to trochę zachodu i dosyłania komunikacji przez 7 dni (!)   Więcej szczegółów: https://sekurak.pl/popularny-serwer-pocztowy-exim-zdalne-wykonanie-kodu-w-os-jako-root/

Przejdź do góry