Критическая брешь Exim позволяла атакующему запускать команды от root

Критическая брешь Exim позволяла атакующему запускать команды от root

Критическая брешь Exim позволяла атакующему запускать команды от root

Популярный агент пересылки сообщений Exim содержит критическую уязвимость. Речь о версиях с 4.80 по 4.92.1 включительно. Эта брешь позволяет удаленному неаутентифицированному атакующему запускать программы с правами root.

Баг актуален для серверов, которые принимают TLS-соединения. Идентификатор, под которым отслеживается эта проблема безопасности, — CVE-2019-15846.

Для эксплуатации уязвимости злоумышленнику понадобится вклиниться в процесс «рукопожатия» TLS (хендшейк). В случае успешной атаки преступник сможет удаленно выполнить код с правами root на почтовом сервере.

«В конфигурации по умолчанию эту уязвимость можно использовать с помощью специально созданных данных ServerName Indication (SNI) в процессе TLS-обмена», — пишут представители Exim.

«В других конфигурациях атакующий может пробить защиту с помощью специального клиентского TLS-сертификата».

Администраторам серверов рекомендуется установить последнюю версию Exim 4.92.2, в которой проблема CVE-2019-15846 устранена.

Партийный наблюдатель попытался заразить систему ДЭГ, заявила Памфилова

Представитель одной из российских парламентских партий якобы попытался внедрить вредоносную программу в систему наблюдения за дистанционным электронным голосованием в Москве. Об этом заявила председатель ЦИК Элла Памфилова.

По её словам, человек сознательно ввёл зловред в систему и пытался остановить её работу. Как передаёт ТАСС, нарушителем оказался наблюдатель за московским ДЭГ и представитель системной партии.

Название партии и имя предполагаемого автора цифровой диверсии Памфилова раскрывать не стала. Известно лишь, что он представлял одну из партий, официально участвующих в российской политической системе.

Технические подробности инцидента также не приводятся. Не сообщается, какую именно вредоносную программу пытались запустить, каким способом её внесли в систему, сработала ли защита автоматически и повлияла ли попытка на доступность ДЭГ. Публичной информации о возбуждении дела или других мерах в отношении наблюдателя на момент заявления также не было.

Инцидент произошёл во время трёхдневного голосования на выборах депутатов Госдумы девятого созыва и других совмещённых кампаний, завершившегося 20 сентября.

По данным ЦИК, избирательная инфраструктура в этот период подвергалась масштабным кибератакам, в том числе более чем тысяче волн DDoS-воздействия. Отдельной целью становилась система дистанционного электронного голосования.

Само собой, без имени, партийной принадлежности и технического разбора инцидента общественности пока предлагают поверить чиновникам на слово.

RSS: Новости на портале Anti-Malware.ru