Уязвимость в Exim, позволяющая выполнить код на сервере

В почтовом сервере Exim выявлена критическая уязвимость (CVE-2017-16943), которая может привести к удалённому выполнению кода на сервере с правами управляющего процесса exim при передаче определённым образом оформленных команд по SMTP. Всем пользователям Exim в срочном порядке рекомендуется отключить расширение “ESMTP CHUNKING” (появилось с Exim 4.88) путем установки пустого значения в параметр “chunking_advertise_hosts” в файле конфигурации.

from OpenNews.opennet.ru: Проблемы безопасности http://ift.tt/2hVe9xO
via IFTTT

Leave a Reply