Exim-дыра ставит под угрозу более половины почтовых серверов Сети

Exim-дыра ставит под угрозу более половины почтовых серверов Сети

Exim-дыра ставит под угрозу более половины почтовых серверов Сети

Исследователи кибербезопасности из команды Qualys сообщили о критической уязвимости, затрагивающей более половины почтовых серверов в Сети. Проблема содержится в популярном агенте пересылки сообщений Exim.

Согласно проведенному в июне 2019 году исследованию, 57% (507 389) всех почтовых серверов в интернете работают с Exim.

По сообщениям исследователей Qualys, им удалось обнаружить опасную уязвимость в Exim версий 4.87-4.91. Специалисты описывают проблему как возможность удаленного выполнения команд от лица root.

В Qualys заявили, что локальный злоумышленник может легко использовать уязвимость даже при помощи аккаунта, обладающего низкими привилегиями. Но по-настоящему опасной эту брешь делает возможность удаленного выполнения команда и последующего контроля над атакованной системой.

«Чтобы использовать проблему безопасности удаленно, злоумышленник должен поддерживать соединение с уязвимым сервером в течение семи дней (передавая один бит каждые несколько минут)», — пишут эксперты.

«Однако мы не можем гарантировать, что этот метод эксплуатации уникален. Благодаря крайней сложности кода Exim могут существовать более надежные и легкие методы атаки».

В настоящее время уязвимость отслеживается под идентификатором CVE-2019-10149.

VK WorkSpace получил смарт-папки и общие файлы между доменами

VK Tech представил обновления серверной версии VK WorkSpace. Новые функции появились сразу в нескольких сервисах платформы: Почте, Календаре, Диске и Мессенджере. В Почте VK WorkSpace расширили возможности фильтрации входящих писем.

Теперь правила могут учитывать не только отправителя, тему и вложения, но и содержимое письма.

Например, можно настроить автоматическую отправку писем с определенными словами в отдельную папку — это должно упростить сортировку рабочей корреспонденции.

В Календаре появилась печать расписания из настольного приложения. Пользователь может выбрать нужный календарь и вывести события в одном из двух форматов: списком на неделю или в виде недельной сетки с распределением встреч по времени. Раньше такая возможность была доступна только в веб-версии.

В Диске VK WorkSpace добавили общие папки для пользователей из разных доменов внутри одной инсталляции. Это может быть полезно компаниям с несколькими подразделениями или юридическими лицами, которым нужно работать с файлами в едином пространстве. Также в Android-приложении появился просмотр PDF-файлов прямо в чате без сохранения документа на устройство.

В Мессенджере расширили возможности федерации: теперь можно связать три и более инсталляций. Такой сценарий рассчитан на холдинги и компании-партнеры, которым нужно общаться в общих чатах, сохраняя отдельные ИТ-контуры.

Также в мессенджере появилась передача прав владельца групповых чатов и каналов. Если у чата нет администратора, участники увидят системное сообщение и смогут обратиться к администратору домена для назначения нового владельца.

Еще одно изменение — смарт-папки. Они формируются автоматически по категориям: «Личные», «Непрочитанные», «Группы», «Каналы» и «Боты». Кроме того, теперь в одном сообщении можно отправить до десяти файлов разных типов.

RSS: Новости на портале Anti-Malware.ru