Сегодня 19 декабря 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

1,5 миллиона почтовых серверов оказались под угрозой взлома из-за уязвимости в Exim

Исследователи безопасности обнаружили критическую уязвимость в популярном серверном почтовом клиенте Exim, которая позволяет злоумышленникам обходить защиту и отправлять вредоносные вложения. Под угрозой находятся более 1,5 миллиона серверов по всему миру.

 Источник изображения: Aaron McLean / Unsplash

Источник изображения: Aaron McLean / Unsplash

Специалисты по кибербезопасности выявили 10 дней назад серьёзную уязвимость в программном обеспечении Exim — одном из самых распространённых почтовых серверов в мире, сообщает Ars Technica. Уязвимость, получившая идентификатор CVE-2024-39929, позволяет злоумышленникам обходить стандартные механизмы защиты и отправлять электронные письма с исполняемыми вложениями, которые могут представлять серьёзную угрозу для конечных пользователей.

По данным компании Censys, специализирующейся на анализе киберугроз, в настоящее время из присутствующих в сети более 6,5 миллионов общедоступных SMTP-серверов, 4,8 миллиона (около 74 %) работают под управлением Exim. Более 1,5 миллиона серверов Exim (примерно 31 %) используют уязвимые версии программного обеспечения.

Уязвимость CVE-2024-39929 получила оценку критичности 9,1 из 10 по шкале уровня опасности CVSS и возникает из-за ошибки в обработке многострочных заголовков, описанных в стандарте RFC 2231. Хейко Шлиттерманн (Heiko Schlittermann), член команды разработчиков Exim, подтвердил наличие уязвимости, назвав её «серьёзной проблемой безопасности».

Хотя на данный момент нет сообщений об активном использовании ошибки, эксперты предупреждают о высокой вероятности целенаправленных атак в ближайшее время. Они напомнили о случае 2020 года, когда хакерская группа Sandworm эксплуатировала другую уязвимость в Exim (CVE-2019-10149) для массовых атак на серверы.

Несмотря на то, что для успешной атаки требуется, чтобы конечный пользователь запустил вредоносное вложение, эксперты подчёркивают, что методы социальной инженерии остаются одними из самых эффективных способов компрометации систем. Специалисты рекомендуют администраторам серверов Exim в кратчайшие сроки обновить программное обеспечение до последней версии, чтобы защитить свои системы от потенциальных атак.

Уязвимость CVE-2024-39929 присутствует во всех версиях Exim до 4.97.1 включительно. Исправление доступно в Release Candidate 3 версии 4.98.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Итоги Steam за 2024 год открыты — пользователи могут взглянуть на своё игровое прошлое в «приятной компании фактов и друзей» 3 ч.
Valve изменила правила отбора номинантов на премию Steam 2024, но никому об этом не сказала 3 ч.
Судьбу TikTok в США решит Верховный суд за неделю до возможной блокировки 5 ч.
Разработчики Helldivers 2 устроили кроссовер с Killzone 2 и возмутили игроков 5 ч.
Новый геймплейный трейлер Lost Soul Aside подтвердил перенос релиза на 2025 год — в Steam игра потребует привязку аккаунта PSN 8 ч.
Комиссия по азартным играм Великобритании выявила нелегальные казино в Roblox 9 ч.
Люксовые бренды начали принимать оплату криптовалютой после взлёта биткоина 9 ч.
МТС выделит облачные сервисы, ИИ-технологии и большие данные в самостоятельную компанию 11 ч.
Вместе с Apple Intelligence на старые iPhone пришёл перегрев 11 ч.
Участники рынка выступили за доработку законопроекта по регулированию индустрии игр в России, а в Минцифры подготовили альтернативный акт 13 ч.
Процессоры Core Ultra 200S скоро заработают как было задумано — Intel отчиталась об устранении ключевых проблем 5 мин.
Apple собиралась продавать iPhone по подписке, но передумала 10 мин.
«Яндекс» создал компанию «Рободоставка», которая займётся доставкой еды и товаров беспилотными автомобилями и роверами 16 мин.
Новая статья: Обзор и тест 360-мм системы жидкостного охлаждения Ocypus Iota L36 BK 27 мин.
Новая статья: Обзор блока питания MSI MPG A1000G PCIE5 3 ч.
AMD прекратила производство Radeon RX 7900 GRE в преддверии выхода Radeon RX 8000 4 ч.
Китай испытал прямоточный воздушно-реактивный двигатель с детонацией для самолётов вдвое быстрее Ту-144 и «Конкорда» 4 ч.
Китай заявил, что создал квантовый процессор ничуть не хуже нашумевшего Google Willow 5 ч.
Intel раскрыла характеристики мобильных процессоров Core 200H — это не новые чипы 7 ч.
Наш мозг работает медленнее 50-летнего процессора — учёные из Калтеха измерили скорость человеческой мысли 8 ч.