The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обновление Exim 4.94.2 с устранением 10 удалённо эксплуатируемых уязвимостей, opennews (ok), 04-Май-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


61. "Обновление Exim 4.94.2 с устранением 10 удалённо эксплуатиру..."  +/
Сообщение от Pahanivo (ok), 05-Май-21, 12:42 
> позволяет сразу удалённо выполнить код с правами root

его под непривилигированным юзером не запустить?

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

77. "Обновление Exim 4.94.2 с устранением 10 удалённо эксплуатиру..."  –1 +/
Сообщение от Moomintroll (ok), 05-Май-21, 15:01 
> его под непривилигированным юзером не запустить?

Я запускаю.

Правда нужно сделать пару телодвижений: CAP_NET_ADMIN, выпилить роутер userforward и, если нужны локальные мейлбоксы, создавать их вручную (по крону) с правами, позволяющими запись exim'у, предварительно переконфигурив транспорт local_delivery на работу под непривилегированным пользователем (mail).

Ответить | Правка | Наверх | Cообщить модератору

79. "Обновление Exim 4.94.2 с устранением 10 удалённо эксплуатиру..."  –4 +/
Сообщение от пох. (?), 05-Май-21, 15:13 
> Правда нужно сделать пару телодвижений:

выпилить нормальный юникс, и накостылякать подпорок.

Вместо сброса привиллегий сразу после использования - навечно "net_admin" (вспомним, сколько дыр было в этом месте), вместо работы от конечного получателя - "мэйлбоксы по крону"...

Нет, я согласен, в общем-то, что exim только таким способом и можно как-то запускать не в специальном отсаднике где ущерб тоже возможен, но ограничен почтой.

Но ведь этим людям искренне не нравится exchange...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру