реклама
Новости Software

1,5 миллиона почтовых серверов оказались под угрозой взлома из-за уязвимости в Exim

Исследователи безопасности обнаружили критическую уязвимость в популярном серверном почтовом клиенте Exim, которая позволяет злоумышленникам обходить защиту и отправлять вредоносные вложения. Под угрозой находятся более 1,5 миллиона серверов по всему миру.

 Источник изображения: Aaron McLean / Unsplash

Источник изображения: Aaron McLean / Unsplash

Специалисты по кибербезопасности выявили 10 дней назад серьёзную уязвимость в программном обеспечении Exim — одном из самых распространённых почтовых серверов в мире, сообщает Ars Technica. Уязвимость, получившая идентификатор CVE-2024-39929, позволяет злоумышленникам обходить стандартные механизмы защиты и отправлять электронные письма с исполняемыми вложениями, которые могут представлять серьёзную угрозу для конечных пользователей.

По данным компании Censys, специализирующейся на анализе киберугроз, в настоящее время из присутствующих в сети более 6,5 миллионов общедоступных SMTP-серверов, 4,8 миллиона (около 74 %) работают под управлением Exim. Более 1,5 миллиона серверов Exim (примерно 31 %) используют уязвимые версии программного обеспечения.

Уязвимость CVE-2024-39929 получила оценку критичности 9,1 из 10 по шкале уровня опасности CVSS и возникает из-за ошибки в обработке многострочных заголовков, описанных в стандарте RFC 2231. Хейко Шлиттерманн (Heiko Schlittermann), член команды разработчиков Exim, подтвердил наличие уязвимости, назвав её «серьёзной проблемой безопасности».

Хотя на данный момент нет сообщений об активном использовании ошибки, эксперты предупреждают о высокой вероятности целенаправленных атак в ближайшее время. Они напомнили о случае 2020 года, когда хакерская группа Sandworm эксплуатировала другую уязвимость в Exim (CVE-2019-10149) для массовых атак на серверы.

Несмотря на то, что для успешной атаки требуется, чтобы конечный пользователь запустил вредоносное вложение, эксперты подчёркивают, что методы социальной инженерии остаются одними из самых эффективных способов компрометации систем. Специалисты рекомендуют администраторам серверов Exim в кратчайшие сроки обновить программное обеспечение до последней версии, чтобы защитить свои системы от потенциальных атак.

Уязвимость CVE-2024-39929 присутствует во всех версиях Exim до 4.97.1 включительно. Исправление доступно в Release Candidate 3 версии 4.98.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Новая статья: Nobody Wants to Die — классический нуар несколько веков спустя. Рецензия 12 ч.
Новая статья: Gamesblender № 684: слухи о GeForce RTX 50, перенос S.T.A.L.K.E.R. 2 и «разочаровывающая» GTA VI 12 ч.
Китай стремительно догоняет США в сфере ИИ с помощью технологий с открытым исходным кодом 14 ч.
X заподозрили в нарушении законов ЕС, из-за обучения ИИ на публикациях пользователей 19 ч.
Минюст США обвинил TikTok в незаконном сборе информации о взглядах американцев и цензуре контента по указаниям из Пекина 22 ч.
Анонсы от авторов Mortal Kombat 1: сюжетное дополнение Khaos Reigns, подвох с Kombat Pack 2 и возвращение анималити 24 ч.
Криптовалюты вернулись к росту, но Ethereum всё равно подешевел по итогам недели 24 ч.
Теперь в TikTok можно находить песни, просто напевая их 24 ч.
Смартфоны Google Pixel 9 смогут добавлять пользователя на фото, где его изначально не было 27-07 10:34
Дешёвые сканеры штрихкодов помогли в кратчайшие сроки восстановить пострадавшие от CrowdStrike компьютеры 27-07 00:25
Nio не вдохновляет бизнес-идея выпуска роботизированного такси 4 ч.
Китайский производитель тяговых батарей CATL смог нарастить прибыль при падении выручки 6 ч.
Не так просто и не так быстро: учёные исследовали особенности работы памяти и NVLink C2C в NVIDIA Grace Hopper 12 ч.
Nvidia готовит новую мобильную GeForce RTX 3050 на чипе Ada Lovelace с 64-битной шиной и 4 Гбайт памяти 12 ч.
Астрофизики обнаружили связь между разрушением углеводородной пыли и эволюцией галактик 15 ч.
Анонсирован смартфон Nio Phone 2 с флагманским железом и глубокой интеграцией с электромобилями Nio 17 ч.
Европейская южная обсерватория показала эпичную стройку Чрезвычайно большого телескопа 17 ч.
Samsung готовит к выпуску бюджетник Galaxy A06 20 ч.
Поставщик ИИ-услуг Gcore привлёк на развитие $60 млн от Wargaming и других инвесторов 20 ч.
Учёные впервые увидели подноготную гамма-всплеска — распознали его спектральные линии 21 ч.