CVE-2018-6789 Exim Flaw Expone 400,000 servidores de correo

in #technology7 years ago

 Los investigadores de seguridad han descubierto una falla en un programa de correo electrónico ampliamente utilizado que puede exponer unos 400,000 servidores en todo el mundo.

La vulnerabilidad, que se ha identificado como CVE-2018-6789, reside en todas las versiones del agente de transferencia de mensajes Exim (específicamente, en base a la decodificación base64) sin la versión 4.90.1.

La falla es un desbordamiento del búfer y pone al servidor en riesgo de ataques que pueden ejecutar código malicioso. El error puede explotarse enviando una entrada especialmente diseñada a un servidor que ejecuta Exim. 

 

CVE-2018-6789 vulnerabilidad Exim en detalle

los investigadores Devcore  encontraron e informaron la falla de Exim:

Informamos una vulnerabilidad de desbordamiento en la función de decodificación base64 de Exim el 5 de febrero de 2018, identificada como CVE-2018-6789. Este error existe desde la primera validación de Exim, por lo que todas las versiones se ven afectadas. De acuerdo con nuestra investigación, puede aprovecharse para obtener la ejecución de código remoto pre-auth y al menos 400k servidores están en riesgo. la versión parchada 4.90.1 ya está disponible y le sugerimos que actualice Exim inmediatamente.

" Hay un desbordamiento del búfer en base64d (), si se cumplen ciertos requisitos previos. Al usar un mensaje hecho en casa, la ejecución del código remoto parece posible ", dijo Exim .

Aparentemente, más de 400,000 servidores están en riesgo, según lo informado por Devcore, los investigadores que encontraron el error. Consultas en el motor de búsqueda de computadoras Shodan encontró una gran cantidad de servidores ejecutando versiones vulnerables.

Un parche para la falla ya está disponible y se está probando actualmente.
Por el momento, Exim no está seguro de la gravedad de la falla. Sin embargo, creen que la hazaña es difícil y que la mitigación no lo sabe. 


Saludos Amig@s de Steemit Hasta La Próxima..! 

Sort:  

Your Post Has Been Featured on @Resteemable!
Feature any Steemit post using resteemit.com!
How It Works:
1. Take Any Steemit URL
2. Erase https://
3. Type re
Get Featured Instantly � Featured Posts are voted every 2.4hrs
Join the Curation Team Here | Vote Resteemable for Witness

Congratulations! This post has been upvoted from the communal account, @minnowsupport, by UntitledVzla from the Minnow Support Project. It's a witness project run by aggroed, ausbitbank, teamsteem, theprophet0, someguy123, neoxian, followbtcnews, and netuoso. The goal is to help Steemit grow by supporting Minnows. Please find us at the Peace, Abundance, and Liberty Network (PALnet) Discord Channel. It's a completely public and open space to all members of the Steemit community who voluntarily choose to be there.

If you would like to delegate to the Minnow Support Project you can do so by clicking on the following links: 50SP, 100SP, 250SP, 500SP, 1000SP, 5000SP.
Be sure to leave at least 50SP undelegated on your account.

Coin Marketplace

STEEM 0.17
TRX 0.15
JST 0.028
BTC 58047.91
ETH 2348.61
USDT 1.00
SBD 2.37