Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 03-28-2025, 03:38 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


С помощью уязвимостей хакеры могут захватить контроль над сервером и перехватывать или взаимодействовать с проходящими через него письмами.

Команда поддержки ПО для почтовых серверов Exim выпустила исправления для 21 уязвимости , позволяющей захватить контроль над сервером с помощью как локальных, так и удаленных векторов атаки. Серия уязвимостей, получившая название 21Nails, была обнаружена специалистами компании Qualys. С ее помощью злоумышленники могут захватить контроль над сервером с целью перехвата или взаимодействия с проходящими через него электронными письмами.
В 21Nails входят 11 уязвимостей, для эксплуатации которых требуется локальный доступ к серверу, и 10 уязвимостей, которые можно проэксплуатировать удаленно.
Проблема затрагивает все версии Exim, выпущенные за последние 17 лет (с 2004 года). Во избежание возможных кибератак владельцам серверов настоятельно рекомендуется обновить их до версии 4.94.
Предыдущие уязвимости в Exim, раскрытые в 2019-2020 годах, активно эксплуатировались хакерскими группировками, как финансово мотивированными, так и работающими на правительства. Чаще всего злоумышленники эксплуатировали уязвимость ( CVE-2019-10149 ), известную как Return of the WIZard.
По словам исследователей Qualys, они не будут публиковать эксплоиты для всех уязвимостей 21Nails Exim. Тем не менее, уведомление команды Exim содержит достаточно информации, позволяющей злоумышленникам разработать эффективные эксплоиты.
В настоящее время поисковик Shodan находит более 3,8 млн серверов Exim, доступных через интернет.
  #2  
Old 03-28-2025, 04:04 AM

hidene5 hidene5 is offline
Banned
Join Date: Jun 2023
Posts: 4
Default


Есть база всех EXIM в интернете и один PoC на CVE но слабый
Кто в теме - ПМ

Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 05:50 PM.