asrhosting
July 16th, 2024, 17:19
⚠️کشف یک آسیب پذیری مهم روی Exim Mail Server
🗄یک آسیبپذیری بحرانی با شناسه CVE-2024-39929 در نرمافزار Mail Server معروف Exim کشف شده است که به مهاجمان امکان ارسال #بدافزار به کاربران را میدهد.
🗄 این آسیبپذیری ناشی از یک باگ در این محصول است که میتواند اقدامات محافظتی را دور بزند و فایلهای ضمیمه اجرایی را مستقیماً به صندوقهای ایمیل کاربران ارسال کند.
🗄نسخههای Exim تا 4.97.1 تحت تأثیر قرار گرفتهاند و این مشکل در نسخه 4.98 برطرف شده است.
🗄برای جلوگیری از سوءاستفاده مهاجمان، مدیران سیستم باید فوراً بهروزرسانی کنند.
🗄بیش از 1.5 میلیون IP آسیب پذیر در اینترنت وجود دارند.
❗️هم اکنون در ایران بیش از 9000 تا سرور Exim دیده میشود که تنها 20 تای آنها به نسخه Patch شده (4.98) بروز شده اند و بقیه آسیب پذیرند!
⚠️توجه: این آسیب پذیری دارای Exploit بوده و مهاجمان هم اکنون در حال سوء استفاده گسترده از آن هستنند.
»» اطلاعات بیشتر:
https://www.helpnetsecurity.com/2024/07/15/cve-2024-39929
:: منبع
Ping Channel
🗄یک آسیبپذیری بحرانی با شناسه CVE-2024-39929 در نرمافزار Mail Server معروف Exim کشف شده است که به مهاجمان امکان ارسال #بدافزار به کاربران را میدهد.
🗄 این آسیبپذیری ناشی از یک باگ در این محصول است که میتواند اقدامات محافظتی را دور بزند و فایلهای ضمیمه اجرایی را مستقیماً به صندوقهای ایمیل کاربران ارسال کند.
🗄نسخههای Exim تا 4.97.1 تحت تأثیر قرار گرفتهاند و این مشکل در نسخه 4.98 برطرف شده است.
🗄برای جلوگیری از سوءاستفاده مهاجمان، مدیران سیستم باید فوراً بهروزرسانی کنند.
🗄بیش از 1.5 میلیون IP آسیب پذیر در اینترنت وجود دارند.
❗️هم اکنون در ایران بیش از 9000 تا سرور Exim دیده میشود که تنها 20 تای آنها به نسخه Patch شده (4.98) بروز شده اند و بقیه آسیب پذیرند!
⚠️توجه: این آسیب پذیری دارای Exploit بوده و مهاجمان هم اکنون در حال سوء استفاده گسترده از آن هستنند.
»» اطلاعات بیشتر:
https://www.helpnetsecurity.com/2024/07/15/cve-2024-39929
:: منبع
Ping Channel