Re: [Lug-bg] Exim exploit!!!
- Subject: Re: [Lug-bg] Exim exploit!!!
- From: Vasil Kolev <vasil@xxxxxxxxxx>
- Date: Wed, 22 Dec 2010 02:26:14 +0200
В 01:32 +0200 на 22.12.2010 (ср), Anastas Giokov написа:
> Колеги,
>
> Ако някой още не е чул, открит е експлойт на пощенския сървър exim,
> който дава възможност за получаване на root достъп до сървъра, върху
> който работи. Аз вече преинсталирах два сървъра хакнати по този начин.
> Ето повече инфо:
>
> http://www.exim.org/lurker/message/20101207.215955.bb32d4f2.en.html
>
> http://www.exploit-db.com/exploits/15725/
>
> Вземете мерки навреме, да нямате моите проблеми.
>
Само за изясняване - това CVE-2010-4344 (DSA-2131-1) ли е, или нещо
по-ново? Ако е това, поне debian има update, който го хваща, не виждам
за момента другите дистрибуци да са изкарали нещо.
(ако някой види, нека да пусне тук. exim е доста стандартен MTA и би
било добра традиция и тук да се появява информация за подобни проблеми)
--
Regards,
Vasil Kolev
Attachment:
signature.asc
Description: This is a digitally signed message part
_______________________________________________
Lug-bg mailing list
Lug-bg@xxxxxxxxxxxxxxxxxx
http://linux-bulgaria.org/mailman/listinfo/lug-bg
|