<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_1_subsect_10_thread_38248"  />
<title>rulinux.net - Новости - Security - В почтовом сервере Exim 4.80.1 устранена критическая уязвимость</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Новости - Security - В почтовом сервере Exim 4.80.1 устранена критическая уязвимость</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re:В почтовом сервере Exim 4.80.1 устранена критическая уязвимость</title>
<link>https://rulinux.net/message.php?newsid=38248&amp;page=1#156872</link>
<guid>https://rulinux.net/message.php?newsid=38248&amp;page=1#156872</guid>
<pubDate>Sat, 27 Oct 2012 12:50:08 +0400</pubDate>
<description><![CDATA[<p>Дким изначально не радовал. И говнецо в нём оказалось, как ни странно...</p>]]></description>
</item>
<item>
<title>Re:В почтовом сервере Exim 4.80.1 устранена критическая уязвимость</title>
<link>https://rulinux.net/message.php?newsid=38248&amp;page=1#156869</link>
<guid>https://rulinux.net/message.php?newsid=38248&amp;page=1#156869</guid>
<pubDate>Sat, 27 Oct 2012 10:34:45 +0400</pubDate>
<description><![CDATA[<p>Фря как всегда обновляет порты первой, это вам не джинту</p>]]></description>
</item>
<item>
<title>Re:В почтовом сервере Exim 4.80.1 устранена критическая уязвимость</title>
<link>https://rulinux.net/message.php?newsid=38248&amp;page=1#156861</link>
<guid>https://rulinux.net/message.php?newsid=38248&amp;page=1#156861</guid>
<pubDate>Sat, 27 Oct 2012 06:53:53 +0400</pubDate>
<description><![CDATA[<p><i>>&gt; Ckfdf fkf[e! </i><br><i>> Переключалку клавиатуры не осилил?</i><br>Нет, эксперимент проводил)))</p>]]></description>
</item>
<item>
<title>Re:В почтовом сервере Exim 4.80.1 устранена критическая уязвимость</title>
<link>https://rulinux.net/message.php?newsid=38248&amp;page=1#156856</link>
<guid>https://rulinux.net/message.php?newsid=38248&amp;page=1#156856</guid>
<pubDate>Fri, 26 Oct 2012 19:55:14 +0400</pubDate>
<description><![CDATA[<p>таких  эпичных я тоже давно не помню.<br><br> И да,  хоть один модератор  запрувит  нововть про  соляру которая с утра висит ?<br><br> </p>]]></description>
</item>
<item>
<title>Re:В почтовом сервере Exim 4.80.1 устранена критическая уязвимость</title>
<link>https://rulinux.net/message.php?newsid=38248&amp;page=1#156855</link>
<guid>https://rulinux.net/message.php?newsid=38248&amp;page=1#156855</guid>
<pubDate>Fri, 26 Oct 2012 19:54:06 +0400</pubDate>
<description><![CDATA[<p>&gt; Ckfdf fkf[e!
<br><br>
Переключалку клавиатуры не осилил?</p>]]></description>
</item>
<item>
<title>Re:В почтовом сервере Exim 4.80.1 устранена критическая уязвимость</title>
<link>https://rulinux.net/message.php?newsid=38248&amp;page=1#156854</link>
<guid>https://rulinux.net/message.php?newsid=38248&amp;page=1#156854</guid>
<pubDate>Fri, 26 Oct 2012 19:53:22 +0400</pubDate>
<description><![CDATA[<p>Кстати, это мне кажется или давно таких дырок не находили?</p>]]></description>
</item>
<item>
<title>Re:В почтовом сервере Exim 4.80.1 устранена критическая уязвимость</title>
<link>https://rulinux.net/message.php?newsid=38248&amp;page=1#156853</link>
<guid>https://rulinux.net/message.php?newsid=38248&amp;page=1#156853</guid>
<pubDate>Fri, 26 Oct 2012 19:48:48 +0400</pubDate>
<description><![CDATA[<p><i>> В почтовом сервере Exim 4.80.1 устранена критическая уязвимость</i><br>Ckfdf fkf[e!</p>]]></description>
</item>
<item>
<title>В почтовом сервере Exim 4.80.1 устранена критическая уязвимость</title>
<link>https://rulinux.net/message.php?newsid=38248&amp;page=1#156851</link>
<guid>https://rulinux.net/message.php?newsid=38248&amp;page=1#156851</guid>
<pubDate>Fri, 26 Oct 2012 19:46:14 +0400</pubDate>
<description><![CDATA[<p>Разработчики почтового сервера Exim <a href="https://lists.exim.org/lurker/message/20121026.080330.74b9147b.en.html">сообщили</a>, что во всех версиях, начиная с 4.70 и заканчивая 4.80 включительно, найдена <a href="http://permalink.gmane.org/gmane.linux.debian.user.security.announce/2697">уязвимость</a>, которая позволяет удалённому атакующему теоретически получить полный доступ к системе на которой запущен Exim. Уязвимость проявляется в конфигурациях с подсистемой DKIM, которая включена по умолчанию и присутствует в большинстве сборок Exim в разных дистрибутивах.<br><br>Ошибка найдена в коде с реализацией протокола аутентификации подлинности e-mail сообщений DKIM (<a href="http://en.wikipedia.org/wiki/DomainKeys_Identified_Mail">DomainKeys Identified Mail</a>) и проявляется из-за отсутствия достаточной проверки данных, возвращаемых удалённым DNS-сервером, что позволяет выполнить произвольный код при декодировании специально оформленного DNS-ответа. Для эксплуатации уязвимости достаточно отправить email с домена, который обслуживается подконтрольным злоумышленникам DNS-сервером, и на запрос сервера жертвы вернуть специально модифицированный DNS-ответ.<br><br>Для исправления бреши в безопасности был выпущен внеплановый корректирующий релиз Exim 4.80.1, который отличается от версии 4.80 только исправлением вышеупомянутой уязвимости. В настоящий момент в процессе подготовки находится значительный релиз 4.82, который было решено не выпускать раньше времени, так как он ещё не в полной мере протестирован. Ошибка была найдена при проведении внутреннего аудита кода компонента Exim, отвечающего за подписание и верификацию DKIM записей.<br><br>Для временного решения проблемы без пересборки и обновления приложения, в секции cl_smtp_connect или acl_smtp_rcpt файла конфигурации можно добавить строку &quot;warn control = dkim_disable_verify&quot;. Обновления с исправлением уязвимости в настоящий момент доступны только для Debian, Ubuntu и FreeBSD. Статус выхода исправлений для остальных систем можно отследить на следующих страницах: Gentoo, Mandriva, openSUSE, CentOS, Fedora, RHEL. <br><br> Цельнотянуто с opennet.ru</p>]]></description>
</item>
</channel>
</rss>