Потенциально уязвимы несколько миллионов серверов по всему миру, уязвимость оценивается как критическая (CVSS 3.0 base score = 9.8/10). Злоумышленники могут запускать на Вашем сервере произвольные команды, во многих случаях от рута.
Пожалуйста, убедитесь что Вы используете исправленную версию (4.92) либо уже пропатченную.
Либо пропатчите существующую, см. ветку комментария immaculate.
Сейчас описанная там проблема активно эксплуатируется (ботом, надо полагать), заметил у себя на некоторых серверах (бегавших на 4.91) заражение.
Найдена и исправлена уязвимость в ПО, с которым работают панели ISPsystem
11 июня 2019 11:06
// Хостинг
В почтовом сервере Exim в версиях с 4.87 по 4.91 включительно обнаружена критическая уязвимость безопасности, позволяющая выполнить код на сервере с правами root. Это значит, что злоумышленник может получить доступ к серверу пользователя Exim. Так как ISPmanager работает с Exim, владельцы панели тоже под угрозой.
Теги
- Комментарии
Загрузка комментариев...
Категории
Это интересно
Облако тегов
analytics
BSD
bug
Chrome
CRM
CVE-2019-10149
dns
DNS flag day
dnsec
domain
Drupal
EXIM
GitHub
google
Google
Harold
IBM
ICANN
ISPsystem
JavaScript
Joomla
linux
Mac
microsoft
MikroTik
MS-DOS
Netcat
page
Paul Allen
photoshop
redirect
RouterOS
ssl
ssl-сертификат
telegram
Trump
Umi
update
Windows
windows
Windows 10
WordPress
world
www
бесплатный
бизнес
бренд
быстрый
веб-дизайн
веб-сайт
вес
Гарольд
День программиста
День системного администратора
доход
запрос
изображение
индексация
интернет
интернет бизнес
интернет-маркетинг
информация
исходный код
КБ Южное
кибербезопасность
Киев
линукс
линус торвальд
лицензия
макет
маркетинг в Интернете
мем
мультидоменный SSL
платная CMS
платный
поиск
пользователь
преимущества платной CMS
провайдер
программист
разработка коммерческих сайтов
роутеры
сайт
сбой в работе
сисадмин
совет
создание коммерческого сайта
создание сайта на платной CMS
стоимость CMS
страница
суперкомпьютер
США
тестировать
Украина
учетная запись
уязвимость
фотография
хост
хостинг
Центр обновления Windows
электронная коммерция