Критическая уязвимость в почтовом сервере exim до версии 4.9.21

5
(1)

На днях специалисты по информационной безопасности опубликовали новость об обнаруженной в почтовом сервере exim версий включительно до 4.92.1 проблеме безопасности, позволяющей злоумышленникам выполнять произвольный код с правами root на уязвимой системе. Скоординированное обновления было выпущено разработчиками 6.09.2019 в 10:00 UTC и команды поддержки популярных дистрибутивов уже выпустили обновления.

Для того, чтобы быть уверенным в безопасности вашего сервера необходимо произвести несколько несложных действий, в зависимости от используемой вами ОС. Просто следуйте инструкциям, расположенным ниже.

Обновление (рекомендуемый вариант)

В первую очередь нужно выяснить подвержен ли сервер уязвимости. Для этого необходимо выяснить тип и версию вашей операционной системы и версию установленного почтового сервера exim.

Если у вас Debian

выяснить установлен ли exim, и его версию можно с помощью команды

dpkg --list |grep exim

Если exim не установлен, или установлена одна из следующих версий 4.84.2-2+deb8u6, 4.89-2+deb9u6, 4.92-8+deb10u2, 4.92.1-3 (подробнее здесь), то ваш сервер не подвержен уязвимости, никаких действий больше не требуется.

В противном случае необходимо выполнить обновление при помощи команд

apt-get update
apt-get install exim4

Если в результате версия была обновлена до одной из тех, что указаны выше, то ваш сервер неподвержен уязвимости, никаких действий больше не требуется.

В противном случае может потребоваться обновление операционной системы, либо ручная сборка пакета с обновлением, либо изменение конфигурации (см. далее).

Если у вас CentOS

выяснить установлен ли exim, и его версию можно с помощью команды

rpm -qa |grep exim

Если exim не установлен, либо версия exim 4.92.2 и выше, то ваш сервер не подвержен уязвимости.

В противном случае необходимо выполнить обновление при помощи команды

yum update exim

Если в результате версия была обновлена до указанной выше, то ваш сервер неподвержен уязвимости, никаких действий больше не требуется.

В противном случае может потребоваться обновление операционной системы, либо ручная сборка пакета с обновлением, либо изменение конфигурации (см. далее).

Если у вас Ubuntu

выяснить установлен ли exim, и его версию можно с помощью команды

dpkg --list |grep exim

Если exim не установлен, или установлена одна из следующих версий 4.86.2-2ubuntu2.5, 4.90.1-1ubuntu1.4, 4.92-4ubuntu1.3 (подробнее здесь), то ваш сервер не подвержен уязвимости, никаких действий больше не требуется.

В противном случае необходимо выполнить обновление при помощи команд

apt-get update
apt-get install exim4

Если в результате версия была обновлена до одной из тех, что указаны выше, то ваш сервер неподвержен уязвимости, никаких действий больше не требуется.

В противном случае может потребоваться обновление операционной системы, либо ручная сборка пакета с обновлением, либо изменение конфигурации (см. далее).

В случае, если вы все еще используете снятые с поддержки версии Ubuntu 14.04 и 12.04, то обновления безопасности для них все еще выпускаются в рамках проекта расширенной поддержки безопасности, и доступны на платной основе, подробнее об этом можно узнать на сайте Ubuntu.

Изменение конфигурации

Для минимизации рисков проведения атаки в случае, если обновление для вашей операционной системы по каким-то причинам недоступно, рекомендуется изменить конфигурацию exim, добавив следующий код как часть основного ACL

deny    condition = ${if eq{\\}{${substr{-1}{1}{$tls_in_sni}}}}
deny    condition = ${if eq{\\}{${substr{-1}{1}{$tls_in_peerdn}}}}

В качестве крайней меры, когда невозможно и изменение настроек, единственным вариантом защиты будет отключение почтового сервера exim.

Конечно же, вы всегда можете обратиться за помощью к нашим администраторам, они проверят подвержен ли ваш сервер уязвимости и по возможности выполнят обновление, либо предложат иное решение проблемы.

Для всех серверов, обслуживающихся у System Integra на по тарифным планам постоянного администрирования, необходимые действия по закрытию данной уязвимости уже выполнены.

Источник: System Integra.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Интернет Маркетер
Интернет Маркетер
Издание про Интернет-маркетинг для маркетологов и предпринимателей, которые хотят быть в курсе, как построить и увеличить Интернет-продажи. Пишем про сайты, продвижение, электронную коммерцию.

Материалы автора

ОСТАВЬТЕ ОТВЕТ

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь

3 × пять =

Видео

Похожие материалы

Подарок!

За 4 шага исследуйте поведенческие факторы Вашего сайта и увеличьте посещаемость бесплатно.

Новые материалы

Обнаружена критическая уязвимость в панели управления ISPManager 6

Эта уязвимость позволяет несанкционированно получить полные права доступа (root-доступ) к серверу. Такая уязвимость представляет серьёзный риск безопасности и может привести к неавторизованному доступу к...

5 причин, по которым вам необходимо обновить свой производственный сайт

Современный покупатель-производитель гораздо более подкован в Интернете, чем его предшественники, и, как следствие, веб-сайты приобретают первостепенное значение в процессе принятия решений. Ваш сайт должен...

Почему ваш цифровой маркетинг не помог вашему производственному бизнесу

На вас, как на менеджере по цифровому маркетингу производственной компании, лежит большая ответственность, а руководство внимательно следит за каждым вашим шагом. Доказательство окупаемости инвестиций...
Бесплатный SSL

Будьте в курсе новостей Интернет-маркетинга!

Подпишитесь на наши аккаунты в социальных сетях и узнавайте как увеличить Ваши Интернет-продажи там, где это удобно.

Подпишитесь на рассылку и увеличьте свои Интернет-продажи!