- مرکز آموزش
- بازدید: 1753
حفره امنیتی میلسرور اگزیم ( Exim ) و امکان اجرای کدها مخرب از راه دور در سرورها
به تازگی آسیبپذیری خطرناکی با شناسه CVE-2018-6789 بر روی میلسرور ( Mail Server ) اگزیم ( Exim ) به صورت عمومی منتشر شده است. این آسیبپذیری امکان اجرای کدها مخرب از راه دور ( Remote Code Execution ) را برای نفوذ کننده فراهم میسازد. اگزیم یکی محبوبترین سرویس های انتقال پیغام ( Message Transfer Agent به اختصار MTA ) در توزیعهای لینوکس است که با مجوز گنو ( GNU ) ارائه و به صورت همگانی توسعه داده میشود که از محبوبیت بسیار زیادی در میان سرویسهای ایمیل برخوردار می باشد. این باگ در تابع کدگذاری Base64 اگزیم قرار دارد و همه نسخههای آن را شامل میشود. طی پژوهشی که در این رابطه انجام پذیرفته، این آسیبپذیری بیش از 400 هزار سرور را در معرض خطر قرار داده است. خوشبختانه این مشکل در نسخه 4.90.1 که به تازگی منتشر شده است، Patch شده است.