Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от opennews (??), 06-Июн-19, 14:18 | ||
В почтовом сервере Exim выявлена (https://www.openwall.com/lists/oss-security/2019/06/05/4) критическая уязвимость (http://www.exim.org/static/doc/security/CVE-2019-10149.txt) (CVE-2019-10149 (https://security-tracker.debian.org/tracker/CVE-2019-10149)), которая может привести к удалённому выполнению кода на сервере с правами root при обработке специально оформленного запроса. Возможность эксплуатации проблемы отмечена в версиях с 4.87 по 4.91 включительно или при сборке с опцией EXPERIMENTAL_EVENT. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
2. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | –5 +/– | |
Сообщение от Аноним (2), 06-Июн-19, 14:29 | ||
закладка | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от Аноним (14), 06-Июн-19, 16:12 | ||
бритва хенлона | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +3 +/– | |
Сообщение от Аноним (31), 06-Июн-19, 20:01 | ||
Анекдот про коров, одна из которых говорит другой про бритву Хенлона | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +1 +/– | |
Сообщение от Аноним (60), 09-Июн-19, 21:45 | ||
Еще один дурацкий комментарий. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +1 +/– | |
Сообщение от Аноним (28), 06-Июн-19, 19:32 | ||
Ошибка проектирования. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
3. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от Аноним (3), 06-Июн-19, 14:30 | ||
Exim работает от имени root? | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +20 +/– | |
Сообщение от Аноним (4), 06-Июн-19, 14:44 | ||
Именем Рут, помещаю это сообщение в исходящую очередь! | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +2 +/– | |
Сообщение от Your Anonymous (?), 06-Июн-19, 14:53 | ||
В дебиан и убунту от debian-exim пользователя, по идее. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
8. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +1 +/– | |
Сообщение от Moomintroll (ok), 06-Июн-19, 15:39 | ||
> Exim работает от имени root? | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
9. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | –11 +/– | |
Сообщение от пох. (?), 06-Июн-19, 15:44 | ||
> Обычно - да, от root. И тому есть объективные причины | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 06-Июн-19, 15:55 | ||
>И, кстати, exchange. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от Аноним (15), 06-Июн-19, 16:16 | ||
>одна: это юникс-программа (не путайте с вашим "новым стандартом") а там есть только один привиллегированный пользователь, от которого и работают большинство системных демонов. | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
29. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от пох. (?), 06-Июн-19, 19:53 | ||
>>одна: это юникс-программа (не путайте с вашим "новым стандартом") а там есть только один | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +1 +/– | |
Сообщение от Аноним (15), 06-Июн-19, 21:18 | ||
Ы-ы, моя морда больше по qmail, пучок килограмм postfix, охапка канистр Dovecot.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | –1 +/– | |
Сообщение от пох. (?), 06-Июн-19, 22:19 | ||
> Ы-ы, моя морда больше по qmail, пучок килограмм postfix, охапка канистр Dovecot.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | –4 +/– | |
Сообщение от Аноним (19), 06-Июн-19, 16:58 | ||
Только Zimbra. Аптайм 768 дней. | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
47. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +1 +/– | |
Сообщение от Ничоси (?), 07-Июн-19, 00:00 | ||
Через 256 дней, будет юбилей - 1024 дня. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +1 +/– | |
Сообщение от жека воробьев (?), 06-Июн-19, 17:39 | ||
Именно сейчас сношаю эксчендж, потому что при установке секьюрити фикса оно не смогло установиться и корректно откатиться тоже не смогло. Ну там еще пометило все службы эксчендж как выключенные и не включило назад. Чтобы патч все же накатить надо засунуть вглубь систем32 повершел скрипт с переопределением стандартных командлетов и после этого апдейт запустится. Суровый энтерпрайз за деньги | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
22. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +8 +/– | |
Сообщение от Ваш Анонимус (?), 06-Июн-19, 18:17 | ||
Ты так рассказываешь, как будто эксчендж тебя сношает, а пишешь, что ты его. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от жека воробьев (?), 06-Июн-19, 18:35 | ||
Ты прав | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | –1 +/– | |
Сообщение от Аноним (14), 06-Июн-19, 20:57 | ||
> там есть только один привиллегированный пользователь, от которого и работают большинство системных демонов. | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
11. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 06-Июн-19, 15:54 | ||
>Обычно - да, от root. И тому есть объективные причины - это нужно для поддержки Maildir в пользовательских хомяках, а так же для чтения пользовательских настроек редиректов и даже для доставки в /var/mail/<username>. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
16. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +1 +/– | |
Сообщение от Аноним (15), 06-Июн-19, 16:49 | ||
>у Dovecot такая же история, но как обычно на почтовых серверах нет понятия "пользовательских хомяках" | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 06-Июн-19, 16:55 | ||
> ... и т.е. потенциальная проблема для всех "почтовых хомякофф" - см. выбор | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 06-Июн-19, 16:58 | ||
>выбор дизайнa из пункта выше | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
23. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | –1 +/– | |
Сообщение от Аноним (15), 06-Июн-19, 18:25 | ||
Попытаюсь раскрыть, | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от пох. (?), 06-Июн-19, 20:19 | ||
> рекомендую глянуть файлы qmail-start.c и qmail-lspawn.c | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от Аноним (15), 06-Июн-19, 21:02 | ||
>и никогда так не делать - типичный образец ненужной, антиюниксной, мертворожденной хни, как и абсолютно все поделки djb. | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | –2 +/– | |
Сообщение от пох. (?), 06-Июн-19, 22:46 | ||
> - REALY ? просто, лаконично и в никс стиле: ядро n-daemon (один | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +1 +/– | |
Сообщение от Sw00p aka Jerom (?), 06-Июн-19, 23:59 | ||
>MDaemon (по сей день находятся, умники) | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от Аноним (15), 07-Июн-19, 10:30 | ||
>> - REALY ? просто, лаконично и в никс стиле: ядро n-daemon (один | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
53. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | –1 +/– | |
Сообщение от пох. (?), 07-Июн-19, 13:00 | ||
> пардон мой френч, все настраивалось | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | –1 +/– | |
Сообщение от Аноним (15), 07-Июн-19, 13:47 | ||
| ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от Анкх (?), 10-Июн-19, 18:58 | ||
Ну дак exim при доставке письма транспортом так и делает. Реально он пишет в почтовый ящик под правами юзера. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
25. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от Аноним (25), 06-Июн-19, 18:40 | ||
> И тому есть объективные причины - это нужно для поддержки Maildir в пользовательских хомяках, а так же для чтения пользовательских настроек редиректов и даже для доставки в /var/mail/<username>. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
33. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от пох. (?), 06-Июн-19, 20:31 | ||
> Отдельно стоит заметить про setcap, вот что люди только не придумают, чтобы RBAC и ACL не | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | –2 +/– | |
Сообщение от Аноним (34), 06-Июн-19, 20:48 | ||
> Лет этак не раньше чем через 500. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от пох. (?), 06-Июн-19, 22:50 | ||
> Ведь не бывает программ без "дырок" и популяций без индивидуумов которым хочется | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | –1 +/– | |
Сообщение от all_glory_to_the_hypnotoad (ok), 07-Июн-19, 00:13 | ||
> Это не причина, это подход "и так сойдёт...". И этот подход не в Exim, он на уровне ОС. | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
58. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | –1 +/– | |
Сообщение от Аноним (58), 08-Июн-19, 10:54 | ||
Где-то это уже было. "Мрачное наследие" СССР всё долбят и долбят десталинизациями, а лучше почему-то не становится. Линукс возник как клон Юникс и существует благодаря постоянным заимствованиям из него. Короче, нечего на других пенять, коли у самого рожа крива. Не можешь сделать - не отсвечивай. Жалкие оправдания, что виноват кто-то другой 30 лет назад лучше оставь себе. | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
57. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от Аноним (58), 08-Июн-19, 10:37 | ||
Работает во имя рута. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
6. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +13 +/– | |
Сообщение от Аноним (6), 06-Июн-19, 15:09 | ||
Новая услуга: "Настрока серверов через SMTP. Очень дорого!" | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +1 +/– | |
Сообщение от Michael Shigorin (ok), 06-Июн-19, 15:10 | ||
Шо, опять?! (ц) | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от grsec (ok), 06-Июн-19, 15:46 | ||
Опередил) | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | –1 +/– | |
Сообщение от Аноним (15), 06-Июн-19, 16:09 | ||
Понятно почему, из тройки MTA второго поколения, самый кривой архитектурно... | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
27. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +1 +/– | |
Сообщение от Аноним (27), 06-Июн-19, 19:13 | ||
один раз установи семь раз обнови. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
20. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | –1 +/– | |
Сообщение от xm (ok), 06-Июн-19, 17:23 | ||
> уязвимость была устранена в вышедшем в феврале выпуске 4.92 | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +2 +/– | |
Сообщение от Аноним (27), 06-Июн-19, 19:10 | ||
Ти шо оно же в контейнере секурность. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от пох. (?), 06-Июн-19, 19:58 | ||
>> уязвимость была устранена в вышедшем в феврале выпуске 4.92 | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
41. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | –1 +/– | |
Сообщение от xm (ok), 06-Июн-19, 22:42 | ||
Лучше иметь гипотетическую уязвимость о которой (почти) никто не знает, чем реальную о которой знают все. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +1 +/– | |
Сообщение от пох. (?), 06-Июн-19, 22:52 | ||
> Лучше иметь гипотетическую уязвимость о которой (почти) никто не знает, чем реальную | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от xm (ok), 07-Июн-19, 20:32 | ||
Если конкретно эта то да. Events мало кто в Exim использует. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от Аноним (58), 08-Июн-19, 10:59 | ||
Не понятно к чему тут такие странные приветы. | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
71. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от eksim (?), 13-Июн-19, 15:03 | ||
Ну, например версия 4.84.2-2+deb8u5 никогда и не была уязвима, в отличие от более новых версиях, которые таскали CVE-2019-10149 ещё с 2016 ;) | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
35. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +1 +/– | |
Сообщение от Аноним (35), 06-Июн-19, 20:56 | ||
>с 4.87 по 4.91 | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +4 +/– | |
Сообщение от Аноним (14), 06-Июн-19, 21:02 | ||
Но на postfix лучше. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +1 +/– | |
Сообщение от Аноним (49), 07-Июн-19, 01:09 | ||
1. Непонятно почему root? Кто от root запускает? (или кто не умеет понижать привилегии процесса) | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от онанимас (?), 07-Июн-19, 11:45 | ||
удваиваю, редхэт и центось ещё как подвержены, вчера проверил - рутовое выполнение кода работает, обновлений в репах нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | –1 +/– | |
Сообщение от привет (?), 07-Июн-19, 17:51 | ||
Как проверили? Можно полный smtp диалог? | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от Гвоздь (?), 07-Июн-19, 05:46 | ||
> RHEL и CentOS проблеме не подвержены, так как Exim не входит в их штатный репозиторий пакетов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +1 +/– | |
Сообщение от Аноним473647 (?), 10-Июн-19, 09:37 | ||
в EPEL Exim наконец обновится до 4.92 (спустя 3 месяца после того как вышла версия) | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от Anon23423423423423 (?), 10-Июн-19, 16:51 | ||
Как вычистили? | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +3 +/– | |
Сообщение от Аноним (63), 10-Июн-19, 17:38 | ||
Мой сервер с ISPmanager тоже взломали, почистил задания в cron, в /etc/rc.local, был заменен бинарник curl, вроде пока чисто | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от DenniMello (?), 10-Июн-19, 18:23 | ||
Как вы почистили cron? После удаления, опять создается процесс. Втроем справиться не можем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от Аноним (66), 10-Июн-19, 20:18 | ||
https://pastebin.com/LWG525zS | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +1 +/– | |
Сообщение от Ананим422356 (?), 11-Июн-19, 02:22 | ||
Лечение вируса | ||
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору |
68. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | –1 +/– | |
Сообщение от Аноним (68), 11-Июн-19, 14:32 | ||
Так и надо идиотам, у которых exim от рута работает. | ||
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору |
69. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от Аноним (69), 12-Июн-19, 08:48 | ||
как обновить exim в CentOS 6? | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от Анонимный эксперт (?), 12-Июн-19, 13:26 | ||
yum install epel-release | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | |
Сообщение от Аноним (72), 16-Июн-19, 20:53 | ||
ежели версия древнее чем 4.87, выдыхаем? | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |