EXIM geliştiricileri, geçen hafta trend Micro'nun Sıfır Günü Girişimi (ZDI) aracılığıyla açıklanan üç sıfır gün için yamalar yayınladılar, bunlardan biri kimlik doğrulanmamış saldırganların uzaktan kod yürütülmesine izin verdi.
Anonim bir güvenlik araştırmacısı tarafından keşfedilen güvenlik kusuru (CVE-2023-42115), SMTP hizmetinde bulunan sınır dışı bir yazı zayıflığından kaynaklanmaktadır ve uzaktan kaldırılmamış saldırganlar tarafından Hizmet bağlamında kod yürütmek için kullanılabilir. hesap.
ZDI'nın danışmanlığı, "Belirli bir kusur, varsayılan olarak TCP bağlantı noktası 25'i dinleyen SMTP hizmetinde var. açıklıyor.
EXIM geliştirme ekibi, bugün yayınlanan 4.96.1 sürümünün değişiminde "Harici bir kimlik doğrulayıcısında olası bir OOB yazmasını düzeltin."
Bugün, EXIM ekibi ayrıca bir RCE hatası (CVE-2023-42114) ve bir bilgi açıklama güvenlik açığı (CVE-2023-42116) yamaladı.
EXIM geliştiricisi Heiko Schlittermann Cuma günü Açık Kaynak Güvenlik (OSS-SEC) posta listesinde açıkladığı gibi, bugünün düzeltmeleri zaten "korunan bir depoda mevcuttu" ve "dağıtım koruyucuları tarafından uygulanmaya hazırdı".
Düzeltilmesi gereken sıfır gün güvenlik açıklarının listesi şunları içerir:
ZDI ekibi tarafından 9.8/10 önem skoru ile etiketlenirken, Exim, CVE-2023-42115'in başarılı bir şekilde kullanılmasının-geçen hafta ZDI tarafından açıklanan altı sıfır günün en şiddetli-harici kimlik doğrulama kullanımına bağlı olduğunu söylüyor. hedeflenen sunucular.
Shodan'a göre, 3,5 milyon exim sunucusu çevrimiçi olarak maruz kalsa da, bu gereksinim, exim posta sunucularının sayısını büyük ölçüde azaltır.
WatchTowr Labs tarafından altı sıfır günün analizi, Exim'in "çok özel bir ortamın erişilebilir olmasını gerektirdikleri" için bu sıfır günlerin ciddiyetini kabul ediyor.
WatchTowr Labs ayrıca başarılı bir sömürü için gerekli olan savunmasız EXIM sunucuları hakkında tüm yapılandırma gereksinimlerinin bir listesini de sundu:
"Çoğumuz endişelenmenize gerek yok. Listelenen özelliklerden birini kullanan şanssız olanlardan biriyseniz, ZDI'nın 'uygulama ile etkileşimi kısıtlamak için tavsiyesini üstlenmeden önce daha fazla bilgi almaya hevesli olacaksınız. , "Watchtowr araştırmacısı Aliz Hammond.
"Yani, tavsiyemiz olağan - yamalar, yamalar mevcut olduğunda [..] ama bu arada panik yapmayın - bu, dünya biten bir felaketten daha nemli bir squib."
Sıfır günlük RCE saldırılarına maruz kalan milyonlarca exim posta sunucusu
Cisco Catalyst SD-WAN Yöneticisi kusuru uzaktan sunucunun erişimine izin verir
GitLab, kullanıcıları kritik boru hattı kusuru için güvenlik güncellemeleri yüklemeye çağırıyor
Google, Chromebook'lar için Güvenlik Güncelleme desteğini 10 yıla kadar genişletiyor
Microsoft Eylül 2023 Patch Salı 2 sıfır gün, 59 kusur düzeltiyor
Kaynak: Bleeping Computer