Открита сериозна уязвимост в Exim, застрашаваща сигурността на пощенски сървъри

Открита сериозна уязвимост в Exim, застрашаваща сигурността на пощенски сървъри
Разработчиците на Exim пуснаха спешни актуализации за отстраняване на критична уязвимост, която може да доведе до изпълнение на зловреден код и компрометиране на пощенски сървъри, използващи определени конфигурации и GnuTLS.
Екипът на Exim, популярен отворен код Mail Transfer Agent (MTA) за Unix-подобни системи, обяви наличието на сериозна уязвимост, обозначена като CVE-2026-45185 и с кодово име Dead.Letter. Тази уязвимост засяга специфични конфигурации на Exim, използващи GnuTLS, и позволява потенциално изпълнение на произволен код чрез корупция на паметта. Според експертите, уязвимостта е с висок риск, оценен с 9.8 по скалата CVSS, което я прави критична за сигурността на пощенските сървъри. Екипът на Exim препоръчва незабавно прилагане на наличните актуализации, за да се предотвратят възможни атаки и компрометиране на системите. Exim се използва широко за получаване, маршрутизиране и доставка на електронна поща в разнообразни Unix-базирани среди, което прави бързата реакция и информираността на администраторите от ключово значение за защитата на инфраструктурата.

Тази статия е автоматично обобщена и структурирана от AI News Tech въз основа на публично достъпни технологични източници.

Източници

Видео по темата

Most Cost Effective Upgrades
Most Cost Effective Upgrades Linus Tech Tips
I Embarrassed The Steam Machine for $1000
I Embarrassed The Steam Machine for $1000 Hardware Unboxed
This Datacenter Let Me Build a Server For Them
This Datacenter Let Me Build a Server For Them Linus Tech Tips
DF Direct Weekly #277: Crimson Desert Switch 2 Confirmed, Gears E-Day PC Tested, Viture XR Glasses!
DF Direct Weekly #277: Crimson Desert Switch 2 Confirmed, Gears E-Day PC Tested, Viture XR Glasses! Digital Foundry