![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая уязвимость в Exim, позволяющая выполнить код на ..." | +/– | ![]() |
Сообщение от opennews (??), 06-Июн-19, 14:18 | ||
В почтовом сервере Exim выявлена (https://www.openwall.com/lists/oss-security/2019/06/05/4) критическая уязвимость (http://www.exim.org/static/doc/security/CVE-2019-10149.txt) (CVE-2019-10149 (https://security-tracker.debian.org/tracker/CVE-2019-10149)), которая может привести к удалённому выполнению кода на сервере с правами root при обработке специально оформленного запроса. Возможность эксплуатации проблемы отмечена в версиях с 4.87 по 4.91 включительно или при сборке с опцией EXPERIMENTAL_EVENT. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
2. Сообщение от Аноним (2), 06-Июн-19, 14:29 | –5 +/– | ![]() |
закладка | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14, #28 |
3. Сообщение от Аноним (3), 06-Июн-19, 14:30 | +/– | ![]() |
Exim работает от имени root? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #5, #8, #57 |
4. Сообщение от Аноним (4), 06-Июн-19, 14:44 | +20 +/– | ![]() |
Именем Рут, помещаю это сообщение в исходящую очередь! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
5. Сообщение от Your Anonymous (?), 06-Июн-19, 14:53 | +2 +/– | ![]() |
В дебиан и убунту от debian-exim пользователя, по идее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
6. Сообщение от Аноним (6), 06-Июн-19, 15:09 | +13 +/– | ![]() |
Новая услуга: "Настрока серверов через SMTP. Очень дорого!" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
7.
Сообщение от Michael Shigorin![]() | +1 +/– | ![]() |
Шо, опять?! (ц) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10, #13, #27 |
8. Сообщение от Moomintroll (ok), 06-Июн-19, 15:39 | +1 +/– | ![]() |
> Exim работает от имени root? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #9, #11, #25 |
9. Сообщение от пох. (?), 06-Июн-19, 15:44 | –11 +/– | ![]() |
> Обычно - да, от root. И тому есть объективные причины | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #12, #15, #19, #21, #36 |
10. Сообщение от grsec (ok), 06-Июн-19, 15:46 | +/– | ![]() |
Опередил) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
11. Сообщение от Sw00p aka Jerom (?), 06-Июн-19, 15:54 | +/– | ![]() |
>Обычно - да, от root. И тому есть объективные причины - это нужно для поддержки Maildir в пользовательских хомяках, а так же для чтения пользовательских настроек редиректов и даже для доставки в /var/mail/<username>. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #16 |
12. Сообщение от Sw00p aka Jerom (?), 06-Июн-19, 15:55 | +/– | ![]() |
>И, кстати, exchange. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
13. Сообщение от Аноним (15), 06-Июн-19, 16:09 | –1 +/– | ![]() |
Понятно почему, из тройки MTA второго поколения, самый кривой архитектурно... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
14. Сообщение от Аноним (14), 06-Июн-19, 16:12 | +/– | ![]() |
бритва хенлона | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #31 |
15. Сообщение от Аноним (15), 06-Июн-19, 16:16 | +/– | ![]() |
>одна: это юникс-программа (не путайте с вашим "новым стандартом") а там есть только один привиллегированный пользователь, от которого и работают большинство системных демонов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #29 |
16. Сообщение от Аноним (15), 06-Июн-19, 16:49 | +1 +/– | ![]() |
>у Dovecot такая же история, но как обычно на почтовых серверах нет понятия "пользовательских хомяках" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #17, #18 |
17. Сообщение от Sw00p aka Jerom (?), 06-Июн-19, 16:55 | +/– | ![]() |
> ... и т.е. потенциальная проблема для всех "почтовых хомякофф" - см. выбор | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
18. Сообщение от Sw00p aka Jerom (?), 06-Июн-19, 16:58 | +/– | ![]() |
>выбор дизайнa из пункта выше | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #23 |
19. Сообщение от Аноним (19), 06-Июн-19, 16:58 | –4 +/– | ![]() |
Только Zimbra. Аптайм 768 дней. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #47 |
20. Сообщение от xm (ok), 06-Июн-19, 17:23 | –1 +/– | ![]() |
> уязвимость была устранена в вышедшем в феврале выпуске 4.92 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26, #30, #59, #71 |
21. Сообщение от жека воробьев (?), 06-Июн-19, 17:39 | +1 +/– | ![]() |
Именно сейчас сношаю эксчендж, потому что при установке секьюрити фикса оно не смогло установиться и корректно откатиться тоже не смогло. Ну там еще пометило все службы эксчендж как выключенные и не включило назад. Чтобы патч все же накатить надо засунуть вглубь систем32 повершел скрипт с переопределением стандартных командлетов и после этого апдейт запустится. Суровый энтерпрайз за деньги | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #22 |
22. Сообщение от Ваш Анонимус (?), 06-Июн-19, 18:17 | +8 +/– | ![]() |
Ты так рассказываешь, как будто эксчендж тебя сношает, а пишешь, что ты его. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #24 |
23. Сообщение от Аноним (15), 06-Июн-19, 18:25 | –1 +/– | ![]() |
Попытаюсь раскрыть, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #32, #65 |
24. Сообщение от жека воробьев (?), 06-Июн-19, 18:35 | +/– | ![]() |
Ты прав | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
25. Сообщение от Аноним (25), 06-Июн-19, 18:40 | +/– | ![]() |
> И тому есть объективные причины - это нужно для поддержки Maildir в пользовательских хомяках, а так же для чтения пользовательских настроек редиректов и даже для доставки в /var/mail/<username>. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #33, #48, #58 |
26. Сообщение от Аноним (27), 06-Июн-19, 19:10 | +2 +/– | ![]() |
Ти шо оно же в контейнере секурность. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
27. Сообщение от Аноним (27), 06-Июн-19, 19:13 | +1 +/– | ![]() |
один раз установи семь раз обнови. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
28. Сообщение от Аноним (28), 06-Июн-19, 19:32 | +1 +/– | ![]() |
Ошибка проектирования. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
29. Сообщение от пох. (?), 06-Июн-19, 19:53 | +/– | ![]() |
>>одна: это юникс-программа (не путайте с вашим "новым стандартом") а там есть только один | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #39 |
30. Сообщение от пох. (?), 06-Июн-19, 19:58 | +/– | ![]() |
>> уязвимость была устранена в вышедшем в феврале выпуске 4.92 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #41 |
31. Сообщение от Аноним (31), 06-Июн-19, 20:01 | +3 +/– | ![]() |
Анекдот про коров, одна из которых говорит другой про бритву Хенлона | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #60 |
32. Сообщение от пох. (?), 06-Июн-19, 20:19 | +/– | ![]() |
> рекомендую глянуть файлы qmail-start.c и qmail-lspawn.c | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #37 |
33. Сообщение от пох. (?), 06-Июн-19, 20:31 | +/– | ![]() |
> Отдельно стоит заметить про setcap, вот что люди только не придумают, чтобы RBAC и ACL не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #34 |
34. Сообщение от Аноним (34), 06-Июн-19, 20:48 | –2 +/– | ![]() |
> Лет этак не раньше чем через 500. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #43 |
35. Сообщение от Аноним (35), 06-Июн-19, 20:56 | +1 +/– | ![]() |
>с 4.87 по 4.91 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #38 |
36. Сообщение от Аноним (14), 06-Июн-19, 20:57 | –1 +/– | ![]() |
> там есть только один привиллегированный пользователь, от которого и работают большинство системных демонов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
37. Сообщение от Аноним (15), 06-Июн-19, 21:02 | +/– | ![]() |
>и никогда так не делать - типичный образец ненужной, антиюниксной, мертворожденной хни, как и абсолютно все поделки djb. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #42 |
38. Сообщение от Аноним (14), 06-Июн-19, 21:02 | +4 +/– | ![]() |
Но на postfix лучше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
39. Сообщение от Аноним (15), 06-Июн-19, 21:18 | +1 +/– | ![]() |
Ы-ы, моя морда больше по qmail, пучок килограмм postfix, охапка канистр Dovecot.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #40 |
40. Сообщение от пох. (?), 06-Июн-19, 22:19 | –1 +/– | ![]() |
> Ы-ы, моя морда больше по qmail, пучок килограмм postfix, охапка канистр Dovecot.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
41. Сообщение от xm (ok), 06-Июн-19, 22:42 | –1 +/– | ![]() |
Лучше иметь гипотетическую уязвимость о которой (почти) никто не знает, чем реальную о которой знают все. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #44 |
42. Сообщение от пох. (?), 06-Июн-19, 22:46 | –2 +/– | ![]() |
> - REALY ? просто, лаконично и в никс стиле: ядро n-daemon (один | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #46, #51 |
43. Сообщение от пох. (?), 06-Июн-19, 22:50 | +/– | ![]() |
> Ведь не бывает программ без "дырок" и популяций без индивидуумов которым хочется | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
44. Сообщение от пох. (?), 06-Июн-19, 22:52 | +1 +/– | ![]() |
> Лучше иметь гипотетическую уязвимость о которой (почти) никто не знает, чем реальную | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #56 |
46. Сообщение от Sw00p aka Jerom (?), 06-Июн-19, 23:59 | +1 +/– | ![]() |
>MDaemon (по сей день находятся, умники) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
47. Сообщение от Ничоси (?), 07-Июн-19, 00:00 | +1 +/– | ![]() |
Через 256 дней, будет юбилей - 1024 дня. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
48. Сообщение от all_glory_to_the_hypnotoad (ok), 07-Июн-19, 00:13 | –1 +/– | ![]() |
> Это не причина, это подход "и так сойдёт...". И этот подход не в Exim, он на уровне ОС. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
49. Сообщение от Аноним (49), 07-Июн-19, 01:09 | +1 +/– | ![]() |
1. Непонятно почему root? Кто от root запускает? (или кто не умеет понижать привилегии процесса) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #52 |
50. Сообщение от Гвоздь (?), 07-Июн-19, 05:46 | +/– | ![]() |
> RHEL и CentOS проблеме не подвержены, так как Exim не входит в их штатный репозиторий пакетов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
51. Сообщение от Аноним (15), 07-Июн-19, 10:30 | +/– | ![]() |
>> - REALY ? просто, лаконично и в никс стиле: ядро n-daemon (один | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #53 |
52. Сообщение от онанимас (?), 07-Июн-19, 11:45 | +/– | ![]() |
удваиваю, редхэт и центось ещё как подвержены, вчера проверил - рутовое выполнение кода работает, обновлений в репах нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #55 |
53. Сообщение от пох. (?), 07-Июн-19, 13:00 | –1 +/– | ![]() |
> пардон мой френч, все настраивалось | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #54 |
54. Сообщение от Аноним (15), 07-Июн-19, 13:47 | –1 +/– | ![]() |
| ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
55. Сообщение от привет (?), 07-Июн-19, 17:51 | –1 +/– | ![]() |
Как проверили? Можно полный smtp диалог? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
56. Сообщение от xm (ok), 07-Июн-19, 20:32 | +/– | ![]() |
Если конкретно эта то да. Events мало кто в Exim использует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
57. Сообщение от Аноним (58), 08-Июн-19, 10:37 | +/– | ![]() |
Работает во имя рута. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
58. Сообщение от Аноним (58), 08-Июн-19, 10:54 | –1 +/– | ![]() |
Где-то это уже было. "Мрачное наследие" СССР всё долбят и долбят десталинизациями, а лучше почему-то не становится. Линукс возник как клон Юникс и существует благодаря постоянным заимствованиям из него. Короче, нечего на других пенять, коли у самого рожа крива. Не можешь сделать - не отсвечивай. Жалкие оправдания, что виноват кто-то другой 30 лет назад лучше оставь себе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
59. Сообщение от Аноним (58), 08-Июн-19, 10:59 | +/– | ![]() |
Не понятно к чему тут такие странные приветы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
60. Сообщение от Аноним (60), 09-Июн-19, 21:45 | +1 +/– | ![]() |
Еще один дурацкий комментарий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
61. Сообщение от Аноним473647 (?), 10-Июн-19, 09:37 | +1 +/– | ![]() |
в EPEL Exim наконец обновится до 4.92 (спустя 3 месяца после того как вышла версия) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #62, #68 |
62. Сообщение от Anon23423423423423 (?), 10-Июн-19, 16:51 | +/– | ![]() |
Как вычистили? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #63 |
63. Сообщение от Аноним (63), 10-Июн-19, 17:38 | +3 +/– | ![]() |
Мой сервер с ISPmanager тоже взломали, почистил задания в cron, в /etc/rc.local, был заменен бинарник curl, вроде пока чисто | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #64 |
64.
Сообщение от DenniMello![]() | +/– | ![]() |
Как вы почистили cron? После удаления, опять создается процесс. Втроем справиться не можем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #66, #67 |
65.
Сообщение от Анкх![]() | +/– | ![]() |
Ну дак exim при доставке письма транспортом так и делает. Реально он пишет в почтовый ящик под правами юзера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
66. Сообщение от Аноним (66), 10-Июн-19, 20:18 | +/– | ![]() |
https://pastebin.com/LWG525zS | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
67. Сообщение от Ананим422356 (?), 11-Июн-19, 02:22 | +1 +/– | ![]() |
Лечение вируса | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
68. Сообщение от Аноним (68), 11-Июн-19, 14:32 | –1 +/– | ![]() |
Так и надо идиотам, у которых exim от рута работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
69. Сообщение от Аноним (69), 12-Июн-19, 08:48 | +/– | ![]() |
как обновить exim в CentOS 6? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #70 |
70. Сообщение от Анонимный эксперт (?), 12-Июн-19, 13:26 | +/– | ![]() |
yum install epel-release | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
71. Сообщение от eksim (?), 13-Июн-19, 15:03 | +/– | ![]() |
Ну, например версия 4.84.2-2+deb8u5 никогда и не была уязвима, в отличие от более новых версиях, которые таскали CVE-2019-10149 ещё с 2016 ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
72. Сообщение от Аноним (72), 16-Июн-19, 20:53 | +/– | ![]() |
ежели версия древнее чем 4.87, выдыхаем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |