Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Exim Mail Sunucusu Güvenlik Açığı Milyonlarca Kişiyi Kötü Amaçlı Eklentilere Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Exim Mail Sunucusu Güvenlik Açığı Milyonlarca Kişiyi Kötü Amaçlı Eklentilere Maruz Bırakıyor

GenelSiber Güvenlik

Kritik Exim Mail Sunucusu Güvenlik Açığı Milyonlarca Kişiyi Kötü Amaçlı Eklentilere Maruz Bırakıyor

teknomers
Son güncelleme: 13 Temmuz 2024 06:24
teknomers
Paylaş
Paylaş


12 Tem 2024Haber odasıGüvenlik Açığı / Yazılım Güvenliği

Exim e-posta aktarım aracında, tehdit aktörlerinin hedef kullanıcıların e-posta kutularına kötü amaçlı ekler göndermesine olanak sağlayabilecek kritik bir güvenlik sorunu ortaya çıkarıldı.

The savunmasızlıkCVE-2024-39929 olarak izlenen , 10.0 üzerinden 9.1 CVSS puanına sahiptir. 4.98 sürümünde giderilmiştir.

“Exim 4.97.1’e kadar çok satırlı bir RFC 2231 başlık dosya adını yanlış ayrıştırıyor ve böylece uzaktaki saldırganlar $mime_filename uzantısını engelleyen koruma mekanizmasını aşabiliyor ve potansiyel olarak son kullanıcıların posta kutularına yürütülebilir ekler teslim edebiliyor” açıklamasına göre Paylaşılan ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD).

Exim, Unix veya Unix benzeri işletim sistemleri çalıştıran ana bilgisayarlarda kullanılan ücretsiz bir posta aktarım aracısıdır. İlk olarak 1995 yılında Cambridge Üniversitesi’nde kullanılmak üzere yayınlanmıştır.

Saldırı yüzeyi yönetim firması Censys, 6.540.044 halka açık SMTP posta sunucusunun 4.830.719’unun Exim çalıştırdığını söyledi. 12 Temmuz 2024 itibarıyla, 1.563.085 adet internet erişimli Exim sunucusu Potansiyel olarak güvenlik açığı bulunan bir sürüm (4.97.1 veya daha önceki sürüm) çalıştırıyorsanız.

Riskli bölgelerin büyük çoğunluğu ABD, Rusya ve Kanada’da bulunuyor.

“Bu güvenlik açığı, uzaktaki bir saldırganın dosya adı uzantısı engelleme koruma önlemlerini atlatmasına ve yürütülebilir ekleri doğrudan son kullanıcıların posta kutularına göndermesine olanak tanıyabilir” dedi. kayıt edilmiş“Bir kullanıcı bu kötü amaçlı dosyalardan birini indirir veya çalıştırırsa sistem tehlikeye girebilir.”

Bu ayrıca, olası hedeflerin saldırının başarılı olması için ekteki yürütülebilir dosyaya tıklaması gerektiği anlamına gelir. Kusurun etkin bir şekilde istismar edildiğine dair bir rapor olmasa da, kullanıcıların olası tehditleri azaltmak için yamaları uygulamak için hızlı hareket etmeleri önemlidir.

Gelişme, projenin Exim’de bilgi ifşası ve uzaktan kod yürütülmesine yol açabilecek altı güvenlik açığını tespit etmesinden yaklaşık bir yıl sonra geldi.



siber-2

2001 Duke Nukem Forever’ın Yapısı Sızdı ve ÇOK Oynanabilir
Bir kullanıcı, ChatGPT’yi napalm üretiminin sırrını açıklamaya zorlamanın bir yolunu buldu. Bunun için AI geçici olarak büyükanne oldu
Apex Legends ve Titanfall Studio, habersiz FPS’yi iptal ediyor gibi görünüyor
Çarşı Sezon 1 Patch Notes Tartışmalı para kazanma değişiklikleri
Super Bowl Ay’ı kazandı
ETİKETLENDİ:Açığıağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBırakıyorEklentilereExImfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKişiyiKötüKritikMailmaruzMilyonlarcaNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucusuveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Artık Microsoft Copilot el yazınızı anlayabiliyor – Computerworld
Sonraki Makale Opera, AB Komisyonu’nun DMA düzenleme yetkisinin, adil rekabeti teşvik etmek için Microsoft Edge’in Windows aygıtlarındaki ‘imtiyazlı’ konumunu da kapsaması gerektiğini söylüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?