<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Три критические уязвимости в Exim, позволяющие удалённо выполнить код на сервере</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131627.html</link>
    <description>Проект Zero Day Initiative (ZDI) раскрыл сведения о неисправленных (0-day) уязвимостях (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) в почтовом сервере Exim, позволяющих удалённо выполнить свой код на сервере с правами процесса, принимающего соединения на 25 сетевом порту. Аутентификация для проведения атаки не требуется...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59836&lt;br&gt;</description>

<item>
    <title>Три критические уязвимости в Exim, позволяющие удалённо выпо... (aaaaa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131627.html#100</link>
    <pubDate>Mon, 02 Oct 2023 13:29:40 GMT</pubDate>
    <description>походу релизнули фикс: https://lists.exim.org/lurker/message/20231002.120645.d58448f8.en.html&lt;br&gt;&lt;br&gt;---&lt;br&gt;&lt;br&gt;Dear Exim Users,&lt;br&gt;&lt;br&gt;we released the available fixes for the issues mentioned in the recent&lt;br&gt;CVEs.&lt;br&gt;&lt;br&gt;See this link for a summary: https://exim.org/static/doc/security/CVE-2023-zdi.txt&lt;br&gt;&lt;br&gt;Distribution points:&lt;br&gt;--------------------&lt;br&gt;- git://git.exim.org&lt;br&gt;branches:&lt;br&gt;- spa-auth-fixes (based on the current master) &#091;commit IDs: 7bb5bc2c6 0519dcfb5 e17b8b0f1 04107e98d&#093;&lt;br&gt;- exim-4.96+security (based on exim-4.96) &#091;gpg signed&#093;&lt;br&gt;- exim-4.96.1+fixes (based on exim-4.96.1 with the fixes from exim-4.96+fixes) &#091;gpg signed&#093;&lt;br&gt;tags:&lt;br&gt;- exim-4.96.1 &#091;gpg signed&#093;&lt;br&gt;&lt;br&gt;- tarballs for exim-4.96.1: https://ftp.exim.org/pub/exim/exim4/ &#091;gpg signed&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Три критические уязвимости в Exim, позволяющие удалённо выпо... (aaaaa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131627.html#99</link>
    <pubDate>Mon, 02 Oct 2023 04:28:48 GMT</pubDate>
    <description>Summary&lt;br&gt;-------&lt;br&gt;Six 0day exploits were filed against Exim.&lt;br&gt;&lt;br&gt;None of these issues is related to transport security (TLS) being&lt;br&gt;on or off.&lt;br&gt;&lt;br&gt;* 3 of them are related to SPA/NTLM, and EXTERNAL auth. If you do not use&lt;br&gt;SPA/NTLM, or EXTERNAL authentication, you&apos;re not affected.&lt;br&gt;These issues are fixed.&lt;br&gt;&lt;br&gt;* One issue is related to data received from a proxy-protocol proxy. If&lt;br&gt;you do not use a proxy in front of Exim, you&apos;re not affected. If your&lt;br&gt;proxy is trustworthy, you&apos;re not affected. We&apos;re working on a fix.&lt;br&gt;&lt;br&gt;* One is related to libspf2. If you do not use the &#096;spf&#096; lookup type&lt;br&gt;or the &#096;spf&#096; ACL condition, you are not affected.&lt;br&gt;&lt;br&gt;* The last one is related to DNS lookups. If you use a trustworthy&lt;br&gt;resolver (which does validation of the data it receives), you&apos;re&lt;br&gt;not affected. We&apos;re working on a fix.&lt;br&gt;&lt;br&gt;Schedule&lt;br&gt;--------&lt;br&gt;Currently we&apos;re in contact with the major distros and aim to release&lt;br&gt;those fixes that are available as soon as possible. (Aiming Monday, Oct&lt;br&gt;2nd.)&lt;br&gt;</description>
</item>

<item>
    <title>Три критические уязвимости в Exim, позволяющие удалённо выпо... (aaaaa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131627.html#98</link>
    <pubDate>Mon, 02 Oct 2023 04:28:14 GMT</pubDate>
    <description>разработчик разродился ответом:&lt;br&gt;https://lists.exim.org/lurker/message/20231001.165119.aa8c29f9.en.html&lt;br&gt;</description>
</item>

<item>
    <title>Три критические уязвимости в Exim, позволяющие удалённо выпо... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131627.html#97</link>
    <pubDate>Sat, 30 Sep 2023 13:23:35 GMT</pubDate>
    <description>Да-да, телевизоры самсунг - лучшие в мире (по мнению инженеров самсунг).&lt;br&gt;&lt;br&gt;&quot;отлично&quot; ты поставил себе сам - ведь в твоем подвале ты самыйглавный.&lt;br&gt;&lt;br&gt;И да, не показывай.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Три критические уязвимости в Exim, позволяющие удалённо выпо... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131627.html#96</link>
    <pubDate>Sat, 30 Sep 2023 13:17:38 GMT</pubDate>
    <description>&amp;gt; Гордиться тем, что пользуешь полным отстоем как жира, это надо вообще не &lt;br&gt;&amp;gt; иметь мозга. Отлично фильтры sieve оправляются из клиентов, если sieve менеджер &lt;br&gt;&amp;gt; настроить, что делается за пару минут. Как раз у кого ексчендж, &lt;br&gt;&amp;gt; тому почта особо не нужны.&lt;br&gt;&lt;br&gt;опеннетовские герои с локалхостом точно знают!&lt;br&gt;</description>
</item>

<item>
    <title>Три критические уязвимости в Exim, позволяющие удалённо выпо... (Dima)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131627.html#95</link>
    <pubDate>Sat, 30 Sep 2023 12:15:23 GMT</pubDate>
    <description>Гордиться тем, что пользуешь полным отстоем как жира, это надо вообще не иметь мозга. Отлично фильтры sieve оправляются из клиентов, если sieve менеджер настроить, что делается за пару минут. Как раз у кого ексчендж, тому почта особо не нужны.&lt;br&gt;</description>
</item>

<item>
    <title>Три критические уязвимости в Exim, позволяющие удалённо выпо... (Dima)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131627.html#94</link>
    <pubDate>Sat, 30 Sep 2023 12:08:08 GMT</pubDate>
    <description>коропоротивный почтарь отлично работает с АД, связка postfix + dovecot. Если ты чего то не знаешь и не умеешь, не показывай свою глупость. Еще и группы рассылок работают, группы безопасности и так далее.&lt;br&gt;</description>
</item>

<item>
    <title>Три критические уязвимости в Exim, позволяющие удалённо выпо... (Killer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131627.html#92</link>
    <pubDate>Fri, 29 Sep 2023 20:00:02 GMT</pubDate>
    <description>Если включена мандатная система - даже если мта каким то образом поднимет права до root - прочитать файл с  уровнем конфиденциальности он не сможет. На всех файлах куда он сможет записать сбрасывается уровень целостности. Как то так... &lt;br&gt;</description>
</item>

<item>
    <title>Три критические уязвимости в Exim, позволяющие удалённо выпо... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131627.html#91</link>
    <pubDate>Fri, 29 Sep 2023 16:34:19 GMT</pubDate>
    <description>Классега опеннета, набежали двестидевяносточетвертые похи и нахи и решили что они очешуеть какие специализды. )) Дырчатый экзим, ммм что может быть лучше?.. Для тебя только эксчанга, вот ты и спалился, вантузятник с AD и лдапом.&lt;br&gt;</description>
</item>

</channel>
</rss>
