Threats
Uma falha crítica no Exim permite que os atacantes enviem anexos executáveis maliciosos diretamente para as caixas de email das vítimas
15/07/2024
Uma vulnerabilidade crítica em mais de 1,5 milhões de instalações do Exim pode permitir que os atacantes enviem ficheiros executáveis maliciosos diretamente para as caixas de email dos utilizadores. A Censys alerta que a vulnerabilidade (CVE-2024-39929 e com uma criticidade de 9.1 em dez) impacta o header parsing RFC 2231 e leva a que os filenames sejam incorretamente analisados, permitindo que um atacante remoto ultrapasse os mecanismos de proteção e bloqueio de extensões. A exploração bem-sucedida desta falha de segurança pode permitir que um atacante envie ficheiros executáveis para o email das vítimas, o que pode permitir a execução de código e comprometimento do sistema caso o utilizador abra o anexo. O código de proof-of-concept foi lançado publicamente, mas, segundo a Censys, ainda não foram observadas tentativas de exploração. Segundo a empresa de cibersegurança, foram descobertos mais de 6,5 milhões servidores de email, dos quais cerca de 4,8 milhões correm Exim, onde 1,5 milhões de instalações estão acessíveis. |