МВД предупредило о критической уязвимости в почтовом сервере Exim, которая позволяет мошенникам рассылать фишинговые письма с реальных адресов банков и госорганов. Оценка опасности — 9,8 балла из 10, под угрозой до 20 тыс. серверов в России. Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) МВД России предупредило о критической уязвимости в почтовом сервере Exim, которая позволяет злоумышленникам рассылать фишинговые письма с реально скомпрометированных серверов. Оценка опасности - 9,8 балла из 10. «Такие сообщения часто проходят проверки доверия, потому что отправляются уже не с поддельных адресов, а с реально скомпрометированных серверов», - отметили в управлении. Проблема затрагивает версии Exim 4.97–4.99.2, собранные с поддержкой GnuTLS. Сборки, использующие OpenSSL, данной уязвимостью не затронуты. Уязвимость (CVE-2026-45185) получила неофициальное название «Dead.Letter» . Она возникает на этапе завершения TLS-сессии
Новая уязвимость Exim: мошенники маскируются под реальные адреса
20 мая20 мая
14
2 мин