Опасный баг в EXIM позволяет выполнять на сервере команды от root

Тема в разделе "Поиск и эксплуатация уязвимостей", создана пользователем admin, 5 июл 2019.

  1. admin
    admin Команда форума Админ
    Симпатии:
    23
    Исследователи из Qualys обнаружили в почтовом агенте Exim легко эксплуатируемую уязвимость, позволяющую выполнить в системе любую команду с правами суперпользователя. По данным канадских аналитиков, в настоящее время Exim используют больше половины почтовых серверов в Интернете, или полмиллиона в числовом выражении. Репортеру ZDNet также стало известно, что результат поиска через Shodan оказался на порядок больше — 5,4 млн.

    Опасная уязвимость, получившая идентификатор CVE-2019-10149, возникла из-за ошибки в коде, ответственном за выполнение функции deliver_message(). При наличии локального доступа к почтовому серверу с минимальными правами ее можно использовать, просто отправив сообщение в один из доменов списка local_domains, присутствующего в настройках Exim.

    По словам экспертов, эксплойт можно применить и удаленно, однако при дефолтной конфигурации сервера атакующему придется держать соединение открытым в течение недели, передавая по одному байту каждые пару минут. Исследователи не исключают, что процесс можно как-то ускорить: код Exim чрезвычайно сложен, и наверняка найдутся другие способы атаки. Если дефолтные настройки изменены, в некоторых случаях открывается возможность действовать удаленно и быстро.

    Поскольку уязвимость позволяет захватить контроль над системой, к тому же с большой легкостью, авторы находки ожидают, что злоумышленники создадут рабочий эксплойт в ближайшие дни.

    Проблема актуальна для Exim версий с 4.87 по 4.91 включительно — по данным SecuritySpace.com, их используют 87,6% серверов этого типа. Проверка показала, что уязвимость была закрыта в феврале этого года, с выпуском Exim 4.92, но разработчики на тот момент об этом даже не подозревали. Исследователи также подчеркнули, что опасный баг затрагивает большинство Unix-подобных операционных систем. Они сами, к примеру, проверяли работоспособность PoC на полностью пропатченном дистрибутиве Debian (9.9). Пользователям Exim настоятельно рекомендуется обновить продукт до версии 4.92.
     
    5 июл 2019
  2. admin
    admin Команда форума Админ
    Симпатии:
    23
    Обновить на дебиан.

    Код:
    apt-get update && apt-get install exim4
    service exim4 restart
    Проверка версии exim.
    dpkg -l exim*
     
    5 июл 2019
  3. Kjtn5ldj42
    Kjtn5ldj42 Новичок
    Симпатии:
    0
    Empire Market is big and most trendy Onion Net Market right now. Being this great has it's consequences constant Ddos attacks leading main Empire Market URL to be down, and alternative mirror too. That means that empire marketplace have to create more and more URLs and tor mirrors and mirror. And the thing is that there is not to many ways costumers can discover a right Empire Marketplace mirror.

    That's why Empire Market decided to create a special website where their users can always find fresh URLs and onion mirrors, for quick enter to Empire Market. Here it is http://empiremarket-link.com make sure to use it every time you you have to login to darknet market empire market.
     
    7 дек 2019
Загрузка...