anonymous@RULINUX.NET~# Last login: 2024-11-23 09:19:40
Регистрация Вход Новости | Разметка | Пользователи | Галерея | Форум | Статьи | Неподтвержденное | Трекер | Правила форума | F.A.Q. | Ссылки | Поиск
[#] [Добавить метку] [Редактировать]
Скрыть

В почтовом сервере Exim 4.80.1 устранена критическая уязвимость

Разработчики почтового сервера Exim сообщили, что во всех версиях, начиная с 4.70 и заканчивая 4.80 включительно, найдена уязвимость, которая позволяет удалённому атакующему теоретически получить полный доступ к системе на которой запущен Exim. Уязвимость проявляется в конфигурациях с подсистемой DKIM, которая включена по умолчанию и присутствует в большинстве сборок Exim в разных дистрибутивах.

Ошибка найдена в коде с реализацией протокола аутентификации подлинности e-mail сообщений DKIM (DomainKeys Identified Mail) и проявляется из-за отсутствия достаточной проверки данных, возвращаемых удалённым DNS-сервером, что позволяет выполнить произвольный код при декодировании специально оформленного DNS-ответа. Для эксплуатации уязвимости достаточно отправить email с домена, который обслуживается подконтрольным злоумышленникам DNS-сервером, и на запрос сервера жертвы вернуть специально модифицированный DNS-ответ.

Для исправления бреши в безопасности был выпущен внеплановый корректирующий релиз Exim 4.80.1, который отличается от версии 4.80 только исправлением вышеупомянутой уязвимости. В настоящий момент в процессе подготовки находится значительный релиз 4.82, который было решено не выпускать раньше времени, так как он ещё не в полной мере протестирован. Ошибка была найдена при проведении внутреннего аудита кода компонента Exim, отвечающего за подписание и верификацию DKIM записей.

Для временного решения проблемы без пересборки и обновления приложения, в секции cl_smtp_connect или acl_smtp_rcpt файла конфигурации можно добавить строку "warn control = dkim_disable_verify". Обновления с исправлением уязвимости в настоящий момент доступны только для Debian, Ubuntu и FreeBSD. Статус выхода исправлений для остальных систем можно отследить на следующих страницах: Gentoo, Mandriva, openSUSE, CentOS, Fedora, RHEL.

Цельнотянуто с opennet.ru

>>> Подробнее

anonymous(*) (2012-10-26 23:46:14)

Mozilla/5.0 (X11; Linux i686; rv:10.0.9) Gecko/20100101 Firefox/10.0.9 Iceweasel/10.0.9

Подтверждено: SystemV(*) (2012-10-27 00:08:13)

[Ответить на это сообщение]

avatar
Скрыть

Re:В почтовом сервере Exim 4.80.1 устранена критическая уязвимость

> В почтовом сервере Exim 4.80.1 устранена критическая уязвимость
Ckfdf fkf[e!

Ax-Xa-Xa(*)(2012-10-26 23:48:48)

Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.4 (KHTML, like Gecko) Chrome/22.0.1229.94 Safari/537.4
avatar
Скрыть

Re:В почтовом сервере Exim 4.80.1 устранена критическая уязвимость

Кстати, это мне кажется или давно таких дырок не находили?

anonymous(*)(2012-10-26 23:53:22)

avatar
Скрыть

Re:В почтовом сервере Exim 4.80.1 устранена критическая уязвимость

> Ckfdf fkf[e!

Переключалку клавиатуры не осилил?

anonymous(*)(2012-10-26 23:54:06)

avatar
Скрыть

Re:В почтовом сервере Exim 4.80.1 устранена критическая уязвимость

таких эпичных я тоже давно не помню.

И да, хоть один модератор запрувит нововть про соляру которая с утра висит ?

anonymous(*)(2012-10-26 23:55:14)

Mozilla/5.0 (X11; Linux i686; rv:10.0.9) Gecko/20100101 Firefox/10.0.9 Iceweasel/10.0.9
avatar
Скрыть

Re:В почтовом сервере Exim 4.80.1 устранена критическая уязвимость

>> Ckfdf fkf[e!
> Переключалку клавиатуры не осилил?
Нет, эксперимент проводил)))

Ax-Xa-Xa(*)(2012-10-27 10:53:53)

Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.4 (KHTML, like Gecko) Chrome/22.0.1229.94 Safari/537.4
avatar
Скрыть

Re:В почтовом сервере Exim 4.80.1 устранена критическая уязвимость

Фря как всегда обновляет порты первой, это вам не джинту

anonymous(*)(2012-10-27 14:34:45)

Mozilla/5.0 (X11; FreeBSD amd64; rv:13.0) Gecko/20100101 Firefox/13.0.1
avatar
Скрыть

Re:В почтовом сервере Exim 4.80.1 устранена критическая уязвимость

Дким изначально не радовал. И говнецо в нём оказалось, как ни странно...

Pshen(*)(2012-10-27 16:50:08)

Mozilla/5.0 (iPad; U; CPU OS 3_2 like Mac OS X; en-us) AppleWebKit/531.21.10 (KHTML, like Gecko) Version/4.0.4 Mobile/7B334b Safari/531.21.10
Этот тред читают 4 пользователя:
Анонимных: 4
Зарегистрированных: 0




(c) 2010-2020 LOR-NG Developers Group
Powered by TimeMachine

Valid HTML 4.01 Transitional Правильный CSS!