Aggiornamenti recenti Aprile 19th, 2024 9:00 AM
Mar 07, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
Nelle prossime ore, o più probabilmente nelle prossime settimane, chi amministra un server di posta elettronica dovrà probabilmente affrontare un aggiornamento urgente per correggere un bug (CVE-2018-6789) che interessa circa 560.000 mail server sul pianeta.
Il problema riguarda uno specifico componente utilizzato dai server basati su sistemi Unix. Si chiama Exim ed è un mail transfer agent (MTA), cioè il componente che si occupa di trasmettere i messaggi dal mittente al destinatario.
Sviluppato da un gruppo di ricercatori dell’Università di Cambridge, il componente oggi “gira” su più della metà dei mail server attivi.
La vulnerabilità, i cui dettagli si possono leggere in un report pubblicato su Internet dal ricercatore Meh Chang, riguarda la funzione di decodifica Base64 di Exim, che permetterebbe l’esecuzione di codice in remoto senza autenticazione. In parole povere: la compromissione del server stesso.
Il problema è stato risolto a tempo di record (in 5 giorni) dagli sviluppatori di Exim, che hanno rilasciato la patch 4.90.1 che risolve il problema.
Ora bisognerà vedere quanto tempo ci vorrà prima che gli oltre 50.000 server di posta che utilizzano Exim vengano aggiornati. Per fortuna non è ancora stato segnalato alcun tentativo di sfruttare attivamente il bug, ma considerato la delicatezza della questione, è augurabile che gli aggiornamenti siano installati con la massima urgenza.
Set 28, 2023 0
Ago 03, 2023 0
Lug 17, 2023 0
Feb 27, 2023 0
Apr 19, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 19, 2024 0
Il mondo del cybercrimine continua a mettere in difficoltà...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...
One thought on “C’è una falla critica in metà dei server email su Internet”