Patch af sårbarhed

Kritisk sårbarhed i Exim Mail Server udsætter millioner for ondsindede vedhæftede filer

Exim er en gratis mailoverførselsagent, der bruges i enheder, som afvikles under Unix eller Unix-lignende operativsystemer. Censys ("Threat hunting" virksomhed) siger, at 4.830.719 af de 6.540.044 offentlige SMTP-mailservere kører Exim. Den 12. juli 2024 anslås det, at 1.563.085 internettilgængelige Exim-servere er potentielt sårbare, fordi de afvikles i en version 4.97.1 eller tidligere. Et flertal af de sårbare servere er placeret i USA, Rusland og Canada.

Dansk

Citrix udgiver sikkerhedsopdateringer til Hypervisor

Citrix har fundet en sårbarhed som påvirker AMD CPU-hardware, som gør det muligt, at der eksekveres kode i en gæste-VM. Selv om dette ikke er et problem i selve Citrix Hypervisor-produktet, udgiver Citrix hotfixes, der inkluderer produktændringer for at afhjælpe sårbarheden i AMD CPU-hardwaren.

Sårbarheden er nærmere beskrevet i følgende to CVE-id'er:

Dansk

Cisco udgiver sikkerhedsopdateringer til e-mail Security Appliance

Sårbarheden er utilstrækkelig fejlhåndtering i DNS-navneopløsning. En angriber kan udnytte denne sårbarhed ved at sende specielt formaterede e-mail-meddelelser. Udnyttelsen kan gøre det muligt for angriberen at få enheden til at blive utilgængelig fra administrationsmodulet. Længerevarende angreb kan få enheden til at blive fuldstændig utilgængelig, hvilket resulterer i en vedvarende DoS-tilstand.

Mere information kan evt. indhentes her: CVE-2022-20653

Dansk
Abonnér på RSS - Patch af sårbarhed