7039 подписчиков
Exim — уязвимость CVE-2024-39929
Нет повода не обновиться. Новая критическая уязвимость в почтовом сервере Exim — CVE-2024-39929. 9.1 балла по шкале CVSS, однако, 5.4 балла по шкале CVSS:3.1.
Уязвимость позволяет доставить вредоносное вложение в почтовый ящик пользователя. Атакующий может обойти фильтр MIME filename, который которые анализирует имена вложенных файлов, и доставить исполняемый файл.
Рекомендуется обновить Exim до последней версии.
Около минуты
16 июля 2024