Главная → НовостиНовостиНовости, 201803Новости, 201803 → Половину почтовых серверов в мире можно взломать без логина и пароля

Половину почтовых серверов в мире можно взломать без логина и пароля

Тайваньский эксперт по безопасности Ме Чан (Meh Chang) выявил опасную уязвимость в агенте пересылки сообщений Exim, который широко используется на серверах электронной почты. Уязвимость позволяет удаленный запуск произвольного кода на сервере еще до того, как он запросит у пользователя авторизацию.

КиТ :: Будь в СЕТИ! KiT - Keep-inTouch :: RSS-лента

Сети :: [Профессиональные] | [Зарубежные] | [Тематические] | [Молодежные] | [Детские] | [Купоны] | [Прочее]

Категории (метки) :: Авто | Музыка | Книги | Хобби | Профессии | Сообщества | Семья | Бизнес | Регионы | Спорт | Статусы

Уязвимость CVE-2018-6789 была выявлена еще в феврале 2018 г. Функция декодирования строки base64 содержит ошибку переполнения буфера, благодаря чему можно вынудить сервер запустить любой код.

5 февраля Чан уведомил разработчиков Exim о существовании проблемы. Те моментально признали ее наличие и уже 10 февраля выпустили новую версию Exim 4.90.1, устраняющую проблему. Спустя без малого месяц Чан опубликовал обширное техническое описание самой уязвимости и того, как ее можно эксплуатировать.

Эксплуатировать уязвимость непросто

Реально работающего эксплойта для описанной уязвимости пока не создано. Разработчики Exim уверены, что реализовать атаку будет довольно сложно. Они, впрочем, указывают также, что никаких обходных путей для исправления проблемы не существует - только обновление Exim до последней версии.

Во всех версиях почтового агента Exim найдена «дыра», позволяющая запускать произвольный код без авторизации

Главная → НовостиНовостиНовости, 201803Новости, 201803 → Половину почтовых серверов в мире можно взломать без логина и пароля

«Дом.ru» запустил первое приложение для Smart TV

«Дом.ru», российский телеком-оператор, запустил первое приложение для Smart TV. Оно открывает доступ к ТВ-каналам и интерактивным сервисам от оператора. ...

На каких ИС работают крупные негосударственные пенсионные фонды России

...

В России создана сверхскоростная космическая система передачи данных

Специалисты холдинга «Российские космические системы» (РКС), который входит в состав «Роскосмоса», начали экспериментальное тестирование сверхскоростной радиолинии, которая даст возможность передавать данные с орбитальных космических аппаратов в боль...

Amazon мечтает избавиться от Oracle, но продолжает его закупать на сотни миллионов долларов

Amazon намерена полностью перестать использовать системы управления базами данных (СУБД) Oracle к I кварталу 2020 г., сообщает ресурс CNBC со ссылкой на источники, знакомые с ситуацией. Пожелавший остаться анонимным источник сообщил, что отход от исп...

В России за оскорбление чиновника в WhatsApp назначили штраф вместо тюрьмы

Два пользователя интернета из Магадана оштрафованы судом на 15 тыс. руб. за оскорбление мэра города Юрия Гришана в мессенджере WhatsApp. Об этом сообщило Следственное управление Следственного комитета России по Магаданской области на своем сайте. Реш...

[Популярные социальные сети] [*Добавить сайт]

Нравится

Группы: ВК | FB | Tw | G+ | OK

Рубрики | КАТАЛОГ | Новости | Контакты |