Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в Exim, позволяющая удалённо выполнить код на сервере" | +/– | |
| Сообщение от opennews (??), 13-Май-26, 13:54 | ||
В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляется начиная с ветки Exim 4.97 при сборке с библиотекой GnuTLS ("USE_GNUTLS=yes") и устранена в выпуске Exim 4.99.3. Сборки с OpenSSL и другими библиотеками, отличными от GnuTLS, уязвимость не затрагивает... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +7 +/– | |
| Сообщение от Аноним (1), 13-Май-26, 13:54 | ||
Exim всю жизнь сам по себе был уязвимостью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +6 +/– | |
| Сообщение от 12yoexpert (ok), 13-Май-26, 15:57 | ||
это аксиома exim: если есть новость про exim, то она про уязвимости | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | –8 +/– | |
| Сообщение от Аноним (1), 13-Май-26, 13:56 | ||
Готов слушать сказочные истории как люди настроили отправку почты с собственного сервера и не попадают в спам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +/– | |
| Сообщение от Cyd (?), 13-Май-26, 14:12 | ||
даже с настроеным dkim/dmarc/spf/tls? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | –3 +/– | |
| Сообщение от нах. (?), 13-Май-26, 14:36 | ||
даже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +16 +/– | |
| Сообщение от Cyd (?), 13-Май-26, 14:41 | ||
удивительно. у каждого второго корпа свой почтовик. что они делают не так? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +1 +/– | |
| Сообщение от aname (ok), 13-Май-26, 15:14 | ||
Не админят локалхосты | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +/– | |
| Сообщение от Cyd (?), 13-Май-26, 19:58 | ||
не грусти) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | –2 +/– | |
| Сообщение от нах. (?), 13-Май-26, 16:22 | ||
> удивительно. у каждого второго корпа свой почтовик. что они делают не так? | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 35. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +/– | |
| Сообщение от Аноним (35), 13-Май-26, 18:08 | ||
Ещё PTR домена забыли. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 9. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | –1 +/– | |
| Сообщение от нах. (?), 13-Май-26, 14:35 | ||
э... ну... берем допустим сервер, небольшой компании с примерно допустим пол-миллиончика клиентов (нет, не сбер, там много, много побольше). | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 15. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +/– | |
| Сообщение от Аноним (15), 13-Май-26, 14:52 | ||
Холдинг мейлсерверов. Ответственность. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 17. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +1 +/– | |
| Сообщение от Аноним (17), 13-Май-26, 15:09 | ||
Если ты чего-то не умеешь, не значит, что это невозможно. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 51. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +/– | |
| Сообщение от qqq (??), 14-Май-26, 12:52 | ||
> Ты бы лучше учился. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +3 +/– | |
| Сообщение от Аноним (21), 13-Май-26, 15:21 | ||
Настроить как следует spf/dkim, слать вменяемые письма, чтобы на mail-tester было 10/10, и не делать массовые рассылки первые несколько месяцев. Ну или делать их достаточно важными, чтобы пользователи массово достали их из спама. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 22. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +2 +/– | |
| Сообщение от Аноним (22), 13-Май-26, 15:31 | ||
postfix + dkim + spf + mail-tester + postmaster на гугле + в течение какого-то времени просим пользователей доставать письма из спама гугла. Вроде ок, 400 чел в рассылке. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 28. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +1 +/– | |
| Сообщение от нах. (?), 13-Май-26, 16:26 | ||
| ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +2 +/– | |
| Сообщение от аврварвар (?), 13-Май-26, 17:45 | ||
Самое простое: "для регистрации отправьте нам письмо на такой-то адрес". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +/– | |
| Сообщение от нах. (?), 13-Май-26, 17:49 | ||
для гугля по-моему уже не работает (по-моему потому что я тоже уже ушел с гугля давным-давно) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +/– | |
| Сообщение от аврварвар (?), 13-Май-26, 18:22 | ||
Ну а что тогда работает? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +/– | |
| Сообщение от нах. (?), 13-Май-26, 18:26 | ||
> Ну а что тогда работает? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +/– | |
| Сообщение от 1 (??), 13-Май-26, 19:47 | ||
Да не, харэ.. надо уметь просто почту. Меилру одни из первых в рунете начали закручивать гайки по почте и рассылкам, многие васяны тогда ныли. В итоге, у мейлру спама в ящик приходит около 0% от всех писем. А проблемы гугла тут, местного шерифа, вообще не волнует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +/– | |
| Сообщение от нах. (?), 13-Май-26, 20:00 | ||
проблема что лично мне к примеру не о чем общаться с клиентурой мэйлру. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +2 +/– | |
| Сообщение от 12yoexpert (ok), 13-Май-26, 15:53 | ||
я поднял на домашнем, за 5 лет ни одно письмо не улетело в спам | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 29. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +/– | |
| Сообщение от Аноним (29), 13-Май-26, 17:25 | ||
Если IP адрес/подсеть не с сомнительной репутацией, есть корректные PTR и SPF записи, то в подавляющем большинстве случаев этого должно быть достаточно для нормальной доставляемости почты. Даже DKIM и, тем более, DMARC не особо нужны. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 34. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | –1 +/– | |
| Сообщение от нах. (?), 13-Май-26, 17:57 | ||
> Если IP адрес/подсеть не с сомнительной репутацией, есть корректные PTR и SPF | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +/– | |
| Сообщение от Аноним (49), 14-Май-26, 05:42 | ||
вот и выросло поколение, которое не может настроить почтовик | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 3. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | –10 +/– | |
| Сообщение от Аноним (3), 13-Май-26, 13:56 | ||
А ведь и в 2026 году кто-то начинает писать код на си. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +4 +/– | |
| Сообщение от Аноним (15), 13-Май-26, 14:25 | ||
Потому что не терпит сакральности? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +/– | |
| Сообщение от Аноним83 (?), 13-Май-26, 19:54 | ||
Ну не на расте же писать. | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 50. "Уязвимость в Exim, позволяющая удалённо выполнить код на сер..." | +/– | |
| Сообщение от Аноним (49), 14-Май-26, 05:44 | ||
а на чем надо писать в 2026? на чатгпт? | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 5. "Уязвимость в Exim, приводящая к удалённому выполнению кода н..." | +1 +/– | |
| Сообщение от Аноним (5), 13-Май-26, 14:16 | ||
"настройка сервера через SMTP, очень дорого!" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Уязвимость в Exim, приводящая к удалённому выполнению кода н..." | –1 +/– | |
| Сообщение от Аноним (15), 13-Май-26, 14:23 | ||
Оперативно. Опять forky запаздывает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Уязвимость в Exim, приводящая к удалённому выполнению кода н..." | +/– | |
| Сообщение от Xasd1 (?), 13-Май-26, 14:31 | ||
> но надеются, что в будущем другие исследователи смогут довести их работу до конца и написать полноценно работающий эксплоит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Уязвимость в Exim, приводящая к удалённому выполнению кода н..." | –5 +/– | |
| Сообщение от Аноним (10), 13-Май-26, 14:36 | ||
Exim 4.97 был выпущен в ноябре 2023го и бекдор успешно проработал 2.5 года. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в Exim, приводящая к удалённому выполнению кода н..." | +/– | |
| Сообщение от онанист (?), 13-Май-26, 14:36 | ||
опять? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Уязвимость в Exim, приводящая к удалённому выполнению кода н..." | –2 +/– | |
| Сообщение от нах. (?), 13-Май-26, 14:37 | ||
где ж mythos? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Уязвимость в Exim, приводящая к удалённому выполнению кода н..." | +2 +/– | |
| Сообщение от Жироватт (ok), 13-Май-26, 15:17 | ||
Токенов не хватило. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Уязвимость в Exim, приводящая к удалённому выполнению кода н..." | +/– | |
| Сообщение от Аноним (16), 13-Май-26, 15:07 | ||
А ведь еще не так давно сабж ставился по умолчанию при установке десктопного линукса как локальный MTA. Правда в разных дистрах по-разному было, где-то мог быть postfix. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Уязвимость в Exim, приводящая к удалённому выполнению кода н..." | –5 +/– | |
| Сообщение от aname (ok), 13-Май-26, 15:11 | ||
> Проблема проявляется начиная с ветки Exim 4.97 при сборке с библиотекой GnuTLS ("USE_GNUTLS=yes") и устранена в выпуске Exim 4.99.3. Сборки с OpenSSL и другими библиотеками, отличными от GnuTLS, уязвимость не затрагивает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Уязвимость в Exim, приводящая к удалённому выполнению кода н..." | +2 +/– | |
| Сообщение от нах. (?), 13-Май-26, 16:22 | ||
>> Проблема проявляется начиная с ветки Exim 4.97 при сборке с библиотекой GnuTLS | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Уязвимость в Exim, приводящая к удалённому выполнению кода н..." | +/– | |
| Сообщение от Аноним (29), 13-Май-26, 17:29 | ||
Exim never changes... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |