Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kritik Güvenlik Açıkları Exim Mail Sunucularını Uzaktan Saldırılara Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kritik Güvenlik Açıkları Exim Mail Sunucularını Uzaktan Saldırılara Maruz Bırakıyor

GenelSiber Güvenlik

Yeni Kritik Güvenlik Açıkları Exim Mail Sunucularını Uzaktan Saldırılara Maruz Bırakıyor

teknomers
Son güncelleme: 1 Ekim 2023 02:29
teknomers
Paylaş
Paylaş


30 Eylül 2023THNE-posta Güvenliği / Hacking Haberleri

Çok sayıda güvenlik açığı açıklandı Exim posta aktarım aracısı başarıyla kullanılması durumunda bilgilerin açığa çıkması ve uzaktan kod yürütülmesiyle sonuçlanabilir.

Haziran 2022’de isimsiz olarak bildirilen kusurların listesi şu şekildedir:

  • CVE-2023-42114 (CVSS puanı: 3,7) – Exim NTLM Sınır Dışı Okuma Bilgilerinin İfşa Edilmesi Güvenlik Açığı Mücadelesi
  • CVE-2023-42115 (CVSS puanı: 9,8) – Exim AUTH Sınır Dışı Yazma Uzaktan Kod Yürütme Güvenlik Açığı
  • CVE-2023-42116 (CVSS puanı: 8,1) – Exim SMTP Mücadelesi Yığın Tabanlı Arabellek Taşması Uzaktan Kod Yürütme Güvenlik Açığı
  • CVE-2023-42117 (CVSS puanı: 8,1) – Exim Özel Unsurların Uygunsuz Şekilde Etkisizleştirilmesi Uzaktan Kod Yürütme Güvenlik Açığı
  • CVE-2023-42118 (CVSS puanı: 7,5) – Exim libspf2 Tamsayı Eksikliği Uzaktan Kod Yürütme Güvenlik Açığı
  • CVE-2023-42119 (CVSS puanı: 3,1) – Exim dnsdb Sınır Dışı Okuma Bilgilerinin İfşa Edilmesi Güvenlik Açığı

Bu güvenlik açıklarından en ciddi olanı, uzaktan, kimliği doğrulanmamış saldırganların etkilenen Exim kurulumlarında rastgele kod yürütmesine olanak tanıyan CVE-2023-42115’tir.

Zero Day Initiative bu hafta yayınlanan bir uyarıda “Belirli bir kusur, varsayılan olarak TCP bağlantı noktası 25’i dinleyen SMTP hizmetinde mevcut” dedi.

“Sorun, kullanıcı tarafından sağlanan verilerin uygun şekilde doğrulanmamasından kaynaklanıyor ve bu da arabelleğin sonunu aşan bir yazmayla sonuçlanabiliyor. Bir saldırgan, hizmet hesabı bağlamında kod yürütmek için bu güvenlik açığından yararlanabilir.”

Exim yöneticileri, İleti Açık Kaynak Güvenliği posta listesinde paylaşılan oss-security, CVE-2023-42114, CVE-2023-42115 ve CVE-2023-42116 için söz konusu düzeltmelerin “korumalı bir depoda mevcut olduğunu ve dağıtım sorumluları tarafından uygulanmaya hazır olduğunu” belirtti. “

“Geri kalan sorunlar tartışılabilir veya bunları düzeltmemiz gereken eksik bilgiler var” diyen ZDI’ya, sorunlar hakkında daha fazla ayrıntı istediğini ve Mayıs 2023’e kadar “üzerinde çalışabileceğimiz yanıtları alamadığını” ekledi. Exim ekibi ayrıca şunları söyledi: diğer üç eksiklikle ilgili ayrıntılı ayrıntıları bekliyorlar.

Ancak ZDI, geliştiricilere birkaç kez ulaştığını belirterek, “özensiz kullanım” ve “her iki takımın da 10 ay boyunca diğerine ping atmaması” iddialarına karşı çıktı.

“Açıklama zaman çizelgemiz aylarca aşıldıktan sonra, geliştiriciye bu hataları kamuya açıklama niyetimizi bildirdik ve o sırada bize ‘ne yaparsan yap’ söylendi.” söz konusu.

“Bu hatalar uygun şekilde giderildiyse, tavsiyelerimizi güvenlik tavsiyesine, kod girişine veya sorunu kapatan diğer genel belgelere bir bağlantıyla güncelleyeceğiz.”

Yamaların yokluğunda ZDI, tek “dikkat çekici” azaltma stratejisi olarak uygulamayla etkileşimin kısıtlanmasını önerir.

Bu, yaygın olarak kullanılan posta aktarım aracısında ortaya çıkan ilk güvenlik kusuru değil. Mayıs 2021’de Qualys, kimliği doğrulanmamış saldırganların tam uzaktan kod yürütmesine ve kök ayrıcalıkları kazanmasına olanak tanıyan ve toplu olarak 21Nails olarak takip edilen 21 güvenlik açığını açıkladı.

YAKLAŞAN WEBİNAR

Yapay Zekayla Yapay Zekayla Mücadele Edin — Yeni Nesil Yapay Zeka Araçlarıyla Siber Tehditlerle Mücadele Edin

Yapay zekanın yönlendirdiği yeni siber güvenlik zorluklarının üstesinden gelmeye hazır mısınız? Siber güvenlikte artan üretken yapay zeka tehdidini ele almak için Zscaler ile kapsamlı web seminerimize katılın.

Becerilerinizi Güçlendirin

Daha önce Mayıs 2020’de ABD hükümeti rapor edildi Rusya’dan devlet destekli bir grup olan Sandworm’a bağlı bilgisayar korsanlarının, hassas ağlara sızmak için kritik bir Exim güvenlik açığından (CVE-2019-10149, CVSS puanı: 9,8) yararlandığı ortaya çıktı.

Bu gelişme aynı zamanda California San Diego Üniversitesi’nden araştırmacıların, e-posta iletmedeki zayıflıklardan yararlanarak meşru varlıkların kimliğine bürünen mesajlar gönderen ve böylece dürüstlükten ödün veren, iletme tabanlı kimlik sahtekarlığı adı verilen yeni bir teknik keşfettiği yeni bir çalışmanın hemen ardından geldi. .

Araştırma, “Bir e-postanın orijinalliğini kontrol etmek için kullanılan orijinal protokol, dolaylı olarak her kuruluşun, diğer alanlar tarafından kullanılmayan belirli IP adresleriyle kendi posta altyapısını işlettiğini varsayar.” kurmak.

“Fakat günümüzde pek çok kuruluş, e-posta altyapılarını Gmail ve Outlook’a dış kaynaklardan sağlıyor. Sonuç olarak, binlerce alan adı, kendi adlarına e-posta gönderme hakkını aynı üçüncü tarafa devretti. Bu üçüncü taraf sağlayıcılar, kullanıcılarının yalnızca e-posta gönderdiklerini doğruluyor Yönettikleri alan adları adına e-posta gönderildiğinde bu koruma, e-posta yönlendirmeyle aşılabilir.”



siber-2

First Descendant GOTY malzemesi değil ve bu yüzden hoşuma gitti
Destekçiler ve beta test kullanıcıları için ücretsiz oynanabilen RTS Stormgate çıktı
Aldi’de iPhone SE 2020: Ucuz teklif buna değer mi?
Ormanın Oğulları Buhar Destesi uyumlu mu?
Instagram Threads’a video reklamlar geliyor.
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBırakıyorExImfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKritikMailmaruzNasıl heklenirsaldırılarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucularınıUzaktanveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Çin, aşırı ısınmayı ve hasarı önlemek için iPhone 15 alıcılarına Android şarj cihazlarını kullanmamalarını söylüyor
Sonraki Makale Evrenin en muhteşem iki fenomeni arasındaki bağlantılara yönelik araştırmalar şimdilik sonuçsuz kaldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?