1 год назад
Миллионы почтовых серверов Exim подвержены атакам RCE нулевого дня
Критическая уязвимость "нулевого дня" во всех версиях почтового агента (MTA) Exim может позволить неавторизованным злоумышленникам получить возможность удаленного выполнения кода (RCE) на серверах, подверженных атакам через Интернет. Обнаруженная анонимным исследователем безопасности и раскрытая в рамках инициативы Trend Micro Zero Day Initiative (ZDI), ошибка безопасности (CVE-2023-42115) связана со слабым местом Out-of-bounds Write, обнаруженным в службе SMTP. Подобные проблемы могут приводить...