Threats

Falha crítica permite envio de ficheiros maliciosos para as caixas de email

Uma falha crítica no Exim permite que os atacantes enviem anexos executáveis maliciosos diretamente para as caixas de email das vítimas

15/07/2024

Falha crítica permite envio de ficheiros maliciosos para as caixas de email

Uma vulnerabilidade crítica em mais de 1,5 milhões de instalações do Exim pode permitir que os atacantes enviem ficheiros executáveis maliciosos diretamente para as caixas de email dos utilizadores.

A Censys alerta que a vulnerabilidade (CVE-2024-39929 e com uma criticidade de 9.1 em dez) impacta o header parsing RFC 2231 e leva a que os filenames sejam incorretamente analisados, permitindo que um atacante remoto ultrapasse os mecanismos de proteção e bloqueio de extensões.

A exploração bem-sucedida desta falha de segurança pode permitir que um atacante envie ficheiros executáveis para o email das vítimas, o que pode permitir a execução de código e comprometimento do sistema caso o utilizador abra o anexo.

O código de proof-of-concept foi lançado publicamente, mas, segundo a Censys, ainda não foram observadas tentativas de exploração. Segundo a empresa de cibersegurança, foram descobertos mais de 6,5 milhões servidores de email, dos quais cerca de 4,8 milhões correm Exim, onde 1,5 milhões de instalações estão acessíveis.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.