Сегодня 27 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

1,5 миллиона почтовых серверов оказались под угрозой взлома из-за уязвимости в Exim

Исследователи безопасности обнаружили критическую уязвимость в популярном серверном почтовом клиенте Exim, которая позволяет злоумышленникам обходить защиту и отправлять вредоносные вложения. Под угрозой находятся более 1,5 миллиона серверов по всему миру.

 Источник изображения: Aaron McLean / Unsplash

Источник изображения: Aaron McLean / Unsplash

Специалисты по кибербезопасности выявили 10 дней назад серьёзную уязвимость в программном обеспечении Exim — одном из самых распространённых почтовых серверов в мире, сообщает Ars Technica. Уязвимость, получившая идентификатор CVE-2024-39929, позволяет злоумышленникам обходить стандартные механизмы защиты и отправлять электронные письма с исполняемыми вложениями, которые могут представлять серьёзную угрозу для конечных пользователей.

По данным компании Censys, специализирующейся на анализе киберугроз, в настоящее время из присутствующих в сети более 6,5 миллионов общедоступных SMTP-серверов, 4,8 миллиона (около 74 %) работают под управлением Exim. Более 1,5 миллиона серверов Exim (примерно 31 %) используют уязвимые версии программного обеспечения.

Уязвимость CVE-2024-39929 получила оценку критичности 9,1 из 10 по шкале уровня опасности CVSS и возникает из-за ошибки в обработке многострочных заголовков, описанных в стандарте RFC 2231. Хейко Шлиттерманн (Heiko Schlittermann), член команды разработчиков Exim, подтвердил наличие уязвимости, назвав её «серьёзной проблемой безопасности».

Хотя на данный момент нет сообщений об активном использовании ошибки, эксперты предупреждают о высокой вероятности целенаправленных атак в ближайшее время. Они напомнили о случае 2020 года, когда хакерская группа Sandworm эксплуатировала другую уязвимость в Exim (CVE-2019-10149) для массовых атак на серверы.

Несмотря на то, что для успешной атаки требуется, чтобы конечный пользователь запустил вредоносное вложение, эксперты подчёркивают, что методы социальной инженерии остаются одними из самых эффективных способов компрометации систем. Специалисты рекомендуют администраторам серверов Exim в кратчайшие сроки обновить программное обеспечение до последней версии, чтобы защитить свои системы от потенциальных атак.

Уязвимость CVE-2024-39929 присутствует во всех версиях Exim до 4.97.1 включительно. Исправление доступно в Release Candidate 3 версии 4.98.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Дорогие ПК спровоцировали ренессанс компьютерных клубов в России — почти 4700 точек и 1 млн посетителей в месяц 15 мин.
Император не одобряет: игроки разгромили DLC с платными голосами для Warhammer 40,000: Space Marine 2 28 мин.
Исход основателей из xAI продолжается — Тоби Полен стал седьмым 2 ч.
Акции ПАО «ГК «БАЗИС» войдут в обновленные базы расчета индексов Московской Биржи 2 ч.
«Google Переводчик» научился идеально подбирать идиомы 3 ч.
Джек Дорси уволит почти половину сотрудников Block, чтобы заменить их ИИ — акции взлетели на 24 % 3 ч.
Anthropic отказала Пентагону в неограниченном военном применении ИИ, несмотря на угрозы 4 ч.
По культовому мультсериалу «Хи-Мен и властелины вселенной» скоро выйдет олдскульный боевик от авторов Terminator 2D: No Fate 5 ч.
Новая атака AirSnitch позволяет перехватывать трафик в любой сети Wi-Fi без взлома 5 ч.
«Абеляр, лайкни это видео»: Owlcat заинтриговала фанатов Warhammer 40,000: Rogue Trader тизером аддона The Infinite Museion с Тразином Неисчислимым 6 ч.
Galaxy S26 Ultra нашёл первого хозяина почти за две недели до старта продаж 6 мин.
Nvidia GeForce3 отмечают четвертьвековой юбилей — это были первые видеокарты с программируемыми шейдерами 28 мин.
Японская Buffalo объявила о прекращении производства Blu-ray-приводов 33 мин.
Мировые продажи смартфонов откатятся на 13 лет из-за дефицита памяти — восстановление будет медленным 2 ч.
Honor представит ультратонкий смартфон Magic V6 и аккумулятор толщиной с игральную карту на MWC 2026 2 ч.
Meta нашла ещё одну альтернативу Nvidia, заключив многомиллиардную сделку по аренде ИИ-чипов Google TPU 3 ч.
Doogee представит на MWC 2026 носимые устройства, защищённые смартфоны и Visible AI 3 ч.
Шутки в сторону: 1 апреля провайдер Hetzner резко поднимет цены — до +50 % 3 ч.
Netflix отказался от покупки Warner Bros — Paramount победила 3 ч.
Крупнейшая в нашей части Вселенной звезда готова взорваться сверхновой в любой момент — и это не Бетельгейзе 3 ч.