Хакеры получили новый инструмент атаки.
Множество почтовых серверов всё ещё уязвимы для хакерских атак.
Уязвимости в Exim требуют немедленного реагирования.
С помощью уязвимостей хакеры могут захватить контроль над сервером и перехватывать или взаимодействовать с проходящими через него письмами.
Киберпреступная группа Sandworm атакует серверы с уязвимым агентом пересылки сообщений Exim.
Эксплуатация уязвимости позволяет злоумышленнику удаленно выполнить код на сервере.
Уязвимость позволяет удаленно выполнить код и получить доступ к системе с правами суперпользователя.
Уязвимость позволяла удаленно выполнить код с правами суперпользователя при наличии в конфигурации определенных настроек.
Новый червь для Linux эксплуатирует недавно раскрытую уязвимость CVE-2019-10149.
По состоянию на июнь 2019 года ПО Exim было установлено на 57% от всех видимых через интернет почтовых серверов.
В агенте пересылки почты Exim обнаружена уязвимость, позволяющая удаленно запускать команды на сервере.
Проблема позволяет обмануть сервер Exim и выполнить вредоносные команды до того, как атакующему потребуется авторизоваться на сервере.
В популярном почтовом сервере Exim обнаружены две опасные уязвимости, позволяющие удаленно выполнить код и вызвать отказ в обслуживании.
Злоумышленники активно эксплуатируют уязвимость в связке Exim и Dovecot, несмотря на выход исправления еще в мае этого года.
При работе в связке с IMAP/POP3-сервером Dovecot и при их настройке согласно рекомендациям разработчиков возможно удаленное выполнение кода на сервере.
В новой версии исправлено более 50 ошибок и представлено несколько новшеств.