Circa 400 mila server a rischio per un bug su Exim
Exim è un mail transfer agent molto usato tra gli ISP: è stato riscontrato un bug che può portare all'esecuzione di codice da remoto e l'unica contromisura è l'aggiornamento all'ultima versione
di Andrea Bai pubblicata il 07 Marzo 2018, alle 17:01 nel canale SistemiI ricercatori di sicurezza di Devcore hanno individuato un pericoloso bug in un programma magari poco conosciuto ma ampiamente usato che potrebbe mettere a repentaglio la sicurezza di 400 mila server nel mondo, con il rischio di gravi attacchi che possono portare all'esecuzione di codice arbitrario da remoto.
Il problema riguarda Exim, un mail transfer agent usato in sistemi operativi basati su Unix. Si tratta di un software gratuito distributo sotto licenza GNU GPL che è moltoo usato tra gli ISP e tra le università nel Regno Unito, ed è ampiamente utilizzato anche in abbinamento con il manager di mailing list GNU Mailman e con cPanel. Da un'indagine compiuta un anno fa, nel marzo 2017, circa il 56% dei mailserver pubblicamente raggiungibili su Internet usa Exim.
La falla è presente in tutte le versioni di Exim precedenti la release 4.90.1 e si tratta nello specifico di una vulnerabilità di buffer overflow registrata come CVE-208-6789 che risiede nella funzione di decoding base64. Inviando un input appositamente confezionati ad un server che opera Exim, gli attaccanti sono in grado di eseguire codice da remoto. Secondo i ricercatori si tratta di una falla sfruttabile con una certa facilità e per questo motivo si raccomanda il prima possibile di aggiornare Exim all'ultima versione disponibile.
I ricercatori hanno notificato il problema ad Exim il 5 febbraio e il 10 febbraio gli sviluppatori hanno rilasciato la versione 4.90.1 che risolve il problema. Si può scaricare a partire dalla pagina ufficiale di Exim.










FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Il nuovo M5 fa la differenza anche nel gaming: il test in Cyberpunk 2077 premia il lavoro di Apple
Le AirPods ora sono in grado di rilevare se l'utente si è addormentato
Oggi su Amazon succede di tutto: sconti supplementari al checkout, diversi articoli crollati di prezzo, ecco quali
'Copilot Gaming mi spiava!': le accuse degli utenti e la risposta di Microsoft
Mova P50 Pro Ultra, robot aspirapolvere da 19.000 Pa che lava con mocio flessibile: ora in offerta su Amazon a poco più di 570€
Speciale action cam: doppio sconto solo per oggi su GoPro e DJI su Amazon, con video 8K e stabilizzazione avanzata
Eureka J15 Ultra conquista Amazon: aspirazione da 19.000 Pa e mocio ad acqua calda da 75°C, costa la metà di molti concorrenti
Game Pass è sempre più ricco: ecco le novità del catalogo di fine ottobre 2025
20 milioni di utenti contro Apple: grande vittoria in Regno Unito sul tema App Store
La sonda spaziale europea ESA JUICE è pronta a osservare la cometa interstellare 3I/ATLAS
La capsula Orion Integrity è stata unita al razzo NASA SLS per la missione Artemis II: lancio a febbraio 2026
Intel Nova Lake: i driver Linux svelano le GPU Xe3P. Non tutti i modelli avranno ray tracing in hardware?
Nothing punta sulla fascia bassa: ecco come sarà il nuovo Phone (3a) Lite
Redmi Watch 6 è ufficiale: si prepara ad arrivare anche in Europa









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".