Exim-sähköpostipalvelimen haavoittuvuutta käytetään aktiivisesti hyväksi
10. kesäkuuta 2019 klo 10.26
Exim-sähköpostipalvelimessa on haavoittuvuus, joka mahdollistaa komentojen suorittamisen haavoittuvassa järjestelmässä. Haavoittuvuutta hyväksikäytetään aktiivisesti.
Exim-sähköpostiohjelmiston versioissa 4.87 - 4.91 on haavoittuvuus, joka mahdollistaa komentojen suorittamisen haavoittuvassa järjestelmässä pääkäyttäjän oikeuksin. Riippuen konfiguraatiosta haavoittuuvuus saattaa olla myös vanhemmissa ohjelmistoversioissa. Haavoittuvaa ohjelmistoversiota on jaettu myös viimeisimmissä Linux-distribuutioissa. Haavoittuvuutta on havaittu hyväksikäytettävän.
Haavoittuvuuden kohde
Exim ennen versiota 4.92
Mistä on kysymys?
Päivitä ohjelmisto valmistajan ohjeiden mukaisesti