Критическая брешь Exim позволяла атакующему запускать команды от root

Критическая брешь Exim позволяла атакующему запускать команды от root

Критическая брешь Exim позволяла атакующему запускать команды от root

Популярный агент пересылки сообщений Exim содержит критическую уязвимость. Речь о версиях с 4.80 по 4.92.1 включительно. Эта брешь позволяет удаленному неаутентифицированному атакующему запускать программы с правами root.

Баг актуален для серверов, которые принимают TLS-соединения. Идентификатор, под которым отслеживается эта проблема безопасности, — CVE-2019-15846.

Для эксплуатации уязвимости злоумышленнику понадобится вклиниться в процесс «рукопожатия» TLS (хендшейк). В случае успешной атаки преступник сможет удаленно выполнить код с правами root на почтовом сервере.

«В конфигурации по умолчанию эту уязвимость можно использовать с помощью специально созданных данных ServerName Indication (SNI) в процессе TLS-обмена», — пишут представители Exim.

«В других конфигурациях атакующий может пробить защиту с помощью специального клиентского TLS-сертификата».

Администраторам серверов рекомендуется установить последнюю версию Exim 4.92.2, в которой проблема CVE-2019-15846 устранена.

В Беларуси пресечена шпионская прослушка разговоров пилотов авиации

В этом году контрразведка Беларуси выявила и ликвидировала обширную сеть зарубежных спецслужб, которые с помощью местных пособников прослушивали переговоры пилотов гражданской и военной авиации страны.

С этой целью на территории Беларуси были установлены специальные технические средства. Зафиксирован также спутниковый мониторинг объектов оборонного значения, ж/д транспорта, логистики, крупных предприятий (МАЗ, БЕЛАЗ).

«Очень активно ведется радиотехническая и радиоэлектронная разведка, — заявил журналистам глава КГБ Беларуси Иван Тертель. — Практически мы под электронным колпаком находимся».

По его словам, западные спецслужбы также прослушивают телефонные разговоры и проникают в ИКТ-сети, используя их как плацдарм для осуществления терактов за пределами страны.

«Мы эти попытки пресекаем, работаем, но не расслабляемся, потому что понимаем, что в случае изменения какой-то ситуации эти каналы могут быть использованы на территории Беларуси», — подчеркнул председатель КГБ.

Недавно стало известно о еще одной шпионской кампании в Беларуси. На Android-устройства граждан внедряется специализированный, очень скрытный троян ResidentBat (по утверждению правозащитников, его вручную устанавливают местные силовики в ходе допросов диссидентов).

При установке зловред запрашивает десятки разрешений, в том числе на доступ к Accessibility Service, а при запуске уделяет особое внимание перепискам в зашифрованных мессенджерах.

RSS: Новости на портале Anti-Malware.ru