بروز آسیب پذیری حیاتی در یک سرویس دهنده ایمیل
به گزارش مجله سرگرمی، به گزارش خبرنگاران به نقل از مرکز ماهر، برای دومین بار در امسال، آسیب پذیری حیاتی از نوع RCE (با امکان حمله از راه دور) در سرویس دهنده ایمیل EXIM شناسایی شده است.

با سوءاستفاده از این آسیب پذیری مهاجم می تواند کدهای مخرب خود را با سطح دسترسی root روی سرور میزبان اجرا کند.
نسخه های آسیب پذیر معرفی شده، شامل 4.92.1 و همه نسخه های قبل از آن است.
در حال حاضر اطلاعات بیشتری از این آسیب پذیری به دست نیامده است.
مرکز ماهر به کاربران توصیه کرد که در صورت استفاده از این سرویس دهنده ضروری است بی درنگ نسبت به به روزرسانی نسخه Exim خود به 4.92.2 اقدام نمایند. عمده سرویس دهنده های آسیب پذیر متعلق به شرکت های میزبانی (هاستینگ) است.
به گزارش خبرنگاران، Exim یک ایمیل سرور و مسئول انتقال پیغام (MTA) است که برای سیستم عامل های بر پایه یونیکس فعالیت می نماید. اکسیم یک نرم افزار رایگان است که تحت واژه های GNU General Public License) نیز توزیع شده است و هدف آن ایجاد یک خدمات ارسال ایمیل منعطف و عادی با امکانات قابل توسعه برای آنالیز ایمیل های دریافتی است.
Exim برای اکثر سیستم عامل های یونیکس-محور فراوری شده است و همچنین روی سیستم عامل مایکروسافت ویندوز بر پایه Cygwin نیز عمل خواهد نمود.
منبع: خبرگزاری مهرsalmandiar.ir: دیار سلمان | مجله گردشگری و مسافرتی
samitm.ir: مجله سامی | وبلاگ نقد و بررسی کالاها و اخبار تولیدات صنایع
sctm.ir: تیم علمی | مجله علمی و دانشگاهی، مقالات علمی