Сегодня 21 февраля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

1,5 миллиона почтовых серверов оказались под угрозой взлома из-за уязвимости в Exim

Исследователи безопасности обнаружили критическую уязвимость в популярном серверном почтовом клиенте Exim, которая позволяет злоумышленникам обходить защиту и отправлять вредоносные вложения. Под угрозой находятся более 1,5 миллиона серверов по всему миру.

 Источник изображения: Aaron McLean / Unsplash

Источник изображения: Aaron McLean / Unsplash

Специалисты по кибербезопасности выявили 10 дней назад серьёзную уязвимость в программном обеспечении Exim — одном из самых распространённых почтовых серверов в мире, сообщает Ars Technica. Уязвимость, получившая идентификатор CVE-2024-39929, позволяет злоумышленникам обходить стандартные механизмы защиты и отправлять электронные письма с исполняемыми вложениями, которые могут представлять серьёзную угрозу для конечных пользователей.

По данным компании Censys, специализирующейся на анализе киберугроз, в настоящее время из присутствующих в сети более 6,5 миллионов общедоступных SMTP-серверов, 4,8 миллиона (около 74 %) работают под управлением Exim. Более 1,5 миллиона серверов Exim (примерно 31 %) используют уязвимые версии программного обеспечения.

Уязвимость CVE-2024-39929 получила оценку критичности 9,1 из 10 по шкале уровня опасности CVSS и возникает из-за ошибки в обработке многострочных заголовков, описанных в стандарте RFC 2231. Хейко Шлиттерманн (Heiko Schlittermann), член команды разработчиков Exim, подтвердил наличие уязвимости, назвав её «серьёзной проблемой безопасности».

Хотя на данный момент нет сообщений об активном использовании ошибки, эксперты предупреждают о высокой вероятности целенаправленных атак в ближайшее время. Они напомнили о случае 2020 года, когда хакерская группа Sandworm эксплуатировала другую уязвимость в Exim (CVE-2019-10149) для массовых атак на серверы.

Несмотря на то, что для успешной атаки требуется, чтобы конечный пользователь запустил вредоносное вложение, эксперты подчёркивают, что методы социальной инженерии остаются одними из самых эффективных способов компрометации систем. Специалисты рекомендуют администраторам серверов Exim в кратчайшие сроки обновить программное обеспечение до последней версии, чтобы защитить свои системы от потенциальных атак.

Уязвимость CVE-2024-39929 присутствует во всех версиях Exim до 4.97.1 включительно. Исправление доступно в Release Candidate 3 версии 4.98.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Valve заблокировала игру в российском Steam по требованию Роскомнадзора 5 мин.
Meta рассказала, как скачивать контент через торренты, но не стать пиратом 31 мин.
Corsair прояснила заявление о релизе ПК-версии GTA VI в начале 2026 года 2 ч.
Роскомнадзор принудительно записал Cloudflare в организаторы распространения информации 3 ч.
«Небольшой, но искренний прогресс»: DeepSeek откроет для всех пять ИИ-репозиториев 3 ч.
Видео: прохождение пролога ремейка первой Gothic и получасовая демонстрация русской озвучки 3 ч.
Политический триллер в 1613 году: сюжетное дополнение «Земский собор» к «Смуте» получило первый трейлер и новые подробности 5 ч.
Разработчики Warhammer 40,000: Space Marine 2 сделают AAA-игру по одной из главных франшиз владельца D&D, MTG и «Трансформеров» 5 ч.
Microsoft представила ИИ-агента Magma для управления приложениями и реальными роботами 7 ч.
ИИ начал «отбирать» премии у сотрудников Meta 7 ч.
Умные часы Fitbit перестали обжигать владельцев, но теперь их нужно заряжать каждый день 6 мин.
В дорогущих видеокартах GeForce RTX 5090 нашли бракованные GPU 9 мин.
Leica перевыпустила представленный в 1959 году объектив Summilux 50 мм f/1.4 за $3895 2 ч.
В Балтийском море снова повредился интернет кабель C-Lion1 3 ч.
Apple отвергла причастность модема C1 к отсутствию MagSafe в iPhone 16e 3 ч.
G.Skill представила улучшенную память DDR5 R-DIMM на 16-слойных печатных платах и с защитой от перепадов напряжения 3 ч.
HP пыталась «повысить качество» техподдержки, заставив клиентов ждать 15 минут ответа на звонок 4 ч.
DeepSeek разогнали до рекордной скорости всего на 16 чипах SambaNova — чипов Nvidia потребовалось бы в 20 раз больше 4 ч.
Обнаружена косвенная связь между взрывом сверхновой и эволюции жизни на Земле 4 ч.
Китайцы выпустили адаптер 12V-2×6 со встроенным вентилятором, чтобы уберечь видеокарты от оплавления 5 ч.