Сегодня 09 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

1,5 миллиона почтовых серверов оказались под угрозой взлома из-за уязвимости в Exim

Исследователи безопасности обнаружили критическую уязвимость в популярном серверном почтовом клиенте Exim, которая позволяет злоумышленникам обходить защиту и отправлять вредоносные вложения. Под угрозой находятся более 1,5 миллиона серверов по всему миру.

 Источник изображения: Aaron McLean / Unsplash

Источник изображения: Aaron McLean / Unsplash

Специалисты по кибербезопасности выявили 10 дней назад серьёзную уязвимость в программном обеспечении Exim — одном из самых распространённых почтовых серверов в мире, сообщает Ars Technica. Уязвимость, получившая идентификатор CVE-2024-39929, позволяет злоумышленникам обходить стандартные механизмы защиты и отправлять электронные письма с исполняемыми вложениями, которые могут представлять серьёзную угрозу для конечных пользователей.

По данным компании Censys, специализирующейся на анализе киберугроз, в настоящее время из присутствующих в сети более 6,5 миллионов общедоступных SMTP-серверов, 4,8 миллиона (около 74 %) работают под управлением Exim. Более 1,5 миллиона серверов Exim (примерно 31 %) используют уязвимые версии программного обеспечения.

Уязвимость CVE-2024-39929 получила оценку критичности 9,1 из 10 по шкале уровня опасности CVSS и возникает из-за ошибки в обработке многострочных заголовков, описанных в стандарте RFC 2231. Хейко Шлиттерманн (Heiko Schlittermann), член команды разработчиков Exim, подтвердил наличие уязвимости, назвав её «серьёзной проблемой безопасности».

Хотя на данный момент нет сообщений об активном использовании ошибки, эксперты предупреждают о высокой вероятности целенаправленных атак в ближайшее время. Они напомнили о случае 2020 года, когда хакерская группа Sandworm эксплуатировала другую уязвимость в Exim (CVE-2019-10149) для массовых атак на серверы.

Несмотря на то, что для успешной атаки требуется, чтобы конечный пользователь запустил вредоносное вложение, эксперты подчёркивают, что методы социальной инженерии остаются одними из самых эффективных способов компрометации систем. Специалисты рекомендуют администраторам серверов Exim в кратчайшие сроки обновить программное обеспечение до последней версии, чтобы защитить свои системы от потенциальных атак.

Уязвимость CVE-2024-39929 присутствует во всех версиях Exim до 4.97.1 включительно. Исправление доступно в Release Candidate 3 версии 4.98.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Nvidia вывела из беты динамический генератор кадров и режим MFG 6X в DLSS 4.5 22 мин.
Перед погружением в ранний доступ Subnautica 2 всё-таки получит официальный перевод на русский 26 мин.
Max стал вторым мессенджером в России по посещаемости, по-прежнему уступая Telegram 46 мин.
Создатели Heroes of Might & Magic: Olden Era, Replaced и This is the Police будут помогать друг другу делать игры — студии открыли холдинг Nova Assembly 51 мин.
OpenAI заморозила проект Stargate UK из-за взлетевших цен на электроэнергию 2 ч.
Microsoft удалила упоминания Copilot из «Блокнота» в Windows 11, но ИИ-функции остались 2 ч.
Remedy подтвердила список локализаций Control Resonant — сиквел Control выйдет с переводом на русский 2 ч.
Продажи Mortal Kombat 1 перевалили за 8 млн копий, но до рекорда предыдущей части ещё далеко 3 ч.
Запуск в раннем доступе Steam обеспечил хардкорному шутеру Road to Vostok светлое будущее на «годы и годы вперёд» 3 ч.
В WhatsApp добавили имена пользователей — в Telegram они появились ещё в 2014 году 4 ч.
«Ростех» разработает двигатель для сверхлёгкой ракеты «Воронеж» — в современной России аналогов ему нет 9 мин.
Google выбрала процессоры Intel Xeon для обучения нейросетей 19 мин.
Умелец вчетверо расширил накопитель MacBook Neo с помощью комплектующих от iPhone 25 мин.
У Cloud.ru уже 29 тыс. серверов и 56 МВт мощностей в девяти ЦОД 28 мин.
OpenAI приостановила проект Stargate в Великобритании из-за дорогой электроэнергию и неподходящих законов 2 ч.
Мировые продажи ПК по инерции выросли на 3,2 %, но теперь ожидается падение из-за взвинченных цен 2 ч.
Световое загрязнение сделало Землю на 16 % ярче с 2014 года, показали данные со спутников 2 ч.
Samsung построит за $4 млрд предприятие по упаковке чипов во Вьетнаме 2 ч.
Бывшие инженеры Apple создали носимую ИИ-кнопку Button, но не объяснили, зачем 2 ч.
Amazon раскрыла дату запуска своего спутникового интернета Leo, бывшего Project Kuiper 2 ч.