1720881878
2024-07-13 14:20:27
研究者らは、Eximメール転送エージェントに重大な脆弱性を発見した。これにより、約150万の メールサーバー 配達の危険がある マルウェア ユーザーに。
Exim は、Unix 系オペレーティング システムで使用されるメール転送エージェント (MTA) であり、電子メール メッセージのルーティング、配信、受信を担当します。柔軟で高度な構成が可能なエージェントとして、Exim は IT チームの間で非常に人気のある選択肢です。
セキュリティ企業Censysの研究者らは、ハッカーがメールメッセージにアプリをインストールしたりコードを実行したりする添付ファイルを配信するのを防ぐ保護を回避できる脆弱性を発見した。この脆弱性はCVE-2024-39929として追跡されており、深刻度は9.1/10(重大)となっている。
(まだ)虐待されていない
「このバグは確認できました」とEximプロジェクトチームのメンバーであるHeiko Schlittermann氏はバグ追跡サイトに書いている。 アルステクニカ 「これは深刻なセキュリティ問題のように思えます。」と報告した。
Censys によると、公開されている SMTP メール サーバー約 650 万台のうち、480 万台が Exim を実行しています。さらに、150 万台が古い脆弱なバージョンを実行しています。これまでのところ、この脆弱性が悪用されたという報告はありませんが、注目を浴びている今、脅威アクターがインターネットをスキャンして脆弱なインスタンスを探し始めるのは時間の問題です。
攻撃を成功させるには、被害者は添付ファイルを実行し、 マルウェアしかし、最近、脅威アクターは高度に洗練されたソーシャル エンジニアリング攻撃を実行しており、感染のリスクが非常に現実的になっています。
フィッシングは依然としてマルウェア配信の最も一般的な方法の 1 つであるため、欠陥のあるメール サーバーは高く評価されています。たとえば、2020 年には、ロシア政府が支援する脅威アクターが、ほぼ半年前に発見された Exim の欠陥を悪用してメール サーバーにアクセスしました。
Exim を実行している IT チームは、これが最初の修正バージョンであるため、必ず 4.98 にパッチを適用する必要があります。
TechRadar Pro のその他の記事
#Exim #のセキュリティ欠陥により数百万台のメールサーバーが危険にさらされる可能性がある