Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Почтовый сервер
  • Search

СРОЧНО, критическая уязвимость exim до 4.91 включительно

Вопросы по работе Почтовый сервера
Dovecot, Exim, RoundCube
Post Reply
  • Print view
Advanced search
24 posts
  • 1
  • 2
  • 3
  • Next
achyorny
Posts: 54
Joined: Tue May 07, 2013 7:30 pm

СРОЧНО, критическая уязвимость exim до 4.91 включительно
  • Quote

Post by achyorny » Mon Jun 10, 2019 12:18 pm

вот
https://threatpost.ru/new-exim-vulnerab ... cks/32969/
и вот
http://www.opennet.ru/opennews/art.shtml?num=50819

через exim злоумышленник выполняет команды root!!!

сейчас на centos 6
exim не хочет обновляться до 4.92 по команде

Code: Select all

[root@vds2 /]# rpm -qa | grep exim
exim-4.91-1.el6.x86_64
[root@vds2 /]# yum update exim
Загружены модули: fastestmirror, security
Подготовка к обновлению
Loading mirror speeds from cached hostfile
 * base:  * epel:...  * extras: .... * remi: .... * remi-php55: ... * remi-php56: ... * remi-safe: ... * remi-test: ... * updates: ....
Нет пакетов, отмеченных для обновления
как мне его обновить?

стоит centos 6
последняя веста
уже был взлом через эту уязвимость
Top

avtor
Posts: 10
Joined: Fri May 12, 2017 5:42 pm

Re: СРОЧНО, критическая уязвимость exim до 4.91 включительно
  • Quote

Post by avtor » Mon Jun 10, 2019 4:50 pm

Может быть можно как-то перейти на другую MTA безболезненно? Postfix?
Кто знает?
Top

maxsx
Posts: 12
Joined: Sun May 20, 2018 8:36 am

Os: Debian 7x
Web: nginx + php-fpm
Re: СРОЧНО, критическая уязвимость exim до 4.91 включительно
  • Quote

Post by maxsx » Mon Jun 10, 2019 5:12 pm

аналогично хотелось бы узнать, как правильно обновиться
PS от exim зависит куча пакетов, менеджер предлагает их удалить - как поступать в этом случае?
И на дебиан 8 не обновляется, пишет что последний пакет установлен
Last edited by maxsx on Mon Jun 10, 2019 6:30 pm, edited 1 time in total.
Top

grayfolk
Support team
Posts: 1111
Joined: Tue Jul 30, 2013 10:18 pm
Contact:
Contact grayfolk
Website Facebook Skype Twitter

Os: CentOS 6x
Web: nginx + php-fpm
Re: СРОЧНО, критическая уязвимость exim до 4.91 включительно
  • Quote

Post by grayfolk » Mon Jun 10, 2019 5:59 pm

achyorny wrote: ↑
Mon Jun 10, 2019 12:18 pm

как мне его обновить?

стоит centos 6
последняя веста
уже был взлом через эту уязвимость

Code: Select all

yum --enablerepo=epel-testing update exim
https://ru.stackoverflow.com/questions/ ... 0-centos-6
Top

Timmy
Posts: 13
Joined: Thu Feb 08, 2018 2:20 pm

Os: Ubuntu 17x
Web: apache + nginx
Re: СРОЧНО, критическая уязвимость exim до 4.91 включительно
  • Quote

Post by Timmy » Mon Jun 10, 2019 6:50 pm

подскажите пожалуйста как обновиться на debian 8?
сначала делаю

Code: Select all

apt-get update
потом делаю

Code: Select all

apt-get install exim4
получаю в ответ

Code: Select all

# apt-get install exim4
Reading package lists... Done
Building dependency tree       
Reading state information... Done
The following extra packages will be installed:
  exim4-base exim4-daemon-heavy
Suggested packages:
  eximon4 exim4-doc-html exim4-doc-info spf-tools-perl swaks
The following packages will be upgraded:
  exim4 exim4-base exim4-daemon-heavy
3 upgraded, 0 newly installed, 0 to remove and 81 not upgraded.
Need to get 1,700 kB of archives.
After this operation, 161 kB disk space will be freed.
Do you want to continue? [Y/n] y
WARNING: The following packages cannot be authenticated!
  exim4 exim4-daemon-heavy exim4-base
Install these packages without verification? [y/N]
после этого получаю ошибку

Debian 8 64bit
Vesta 0.9.8 (amd64) 24
Exim 4.84.2-2+deb8u4
Top

duddy2007
Posts: 41
Joined: Thu Feb 23, 2017 8:10 am

Re: СРОЧНО, критическая уязвимость exim до 4.91 включительно
  • Quote

Post by duddy2007 » Mon Jun 10, 2019 8:02 pm

Timmy wrote: ↑
Mon Jun 10, 2019 6:50 pm
Debian 8 64bit
Vesta 0.9.8 (amd64) 24
Exim 4.84.2-2+deb8u4
на сколько мне известно проблема есть только начиная с версии 4.87 у вас же установлена 4.84 спите спокойно ))) у меня у самого 4.86_2 надеюсь тоже прокатит
Top

achyorny
Posts: 54
Joined: Tue May 07, 2013 7:30 pm

Re: СРОЧНО, критическая уязвимость exim до 4.91 включительно
  • Quote

Post by achyorny » Mon Jun 10, 2019 10:42 pm

спс!
grayfolk wrote: ↑
Mon Jun 10, 2019 5:59 pm
achyorny wrote: ↑
Mon Jun 10, 2019 12:18 pm

как мне его обновить?

стоит centos 6
последняя веста
уже был взлом через эту уязвимость

Code: Select all

yum --enablerepo=epel-testing update exim
https://ru.stackoverflow.com/questions/ ... 0-centos-6
Top

moonback
Posts: 31
Joined: Thu Mar 07, 2013 8:38 pm

Re: СРОЧНО, критическая уязвимость exim до 4.91 включительно
  • Quote

Post by moonback » Tue Jun 11, 2019 2:17 am

achyorny wrote: ↑
Mon Jun 10, 2019 12:18 pm
вот
https://threatpost.ru/new-exim-vulnerab ... cks/32969/
и вот
http://www.opennet.ru/opennews/art.shtml?num=50819

через exim злоумышленник выполняет команды root!!!

сейчас на centos 6
exim не хочет обновляться до 4.92 по команде

Code: Select all

[root@vds2 /]# rpm -qa | grep exim
exim-4.91-1.el6.x86_64
[root@vds2 /]# yum update exim
Загружены модули: fastestmirror, security
Подготовка к обновлению
Loading mirror speeds from cached hostfile
 * base:  * epel:...  * extras: .... * remi: .... * remi-php55: ... * remi-php56: ... * remi-safe: ... * remi-test: ... * updates: ....
Нет пакетов, отмеченных для обновления
как мне его обновить?

стоит centos 6
последняя веста
уже был взлом через эту уязвимость
Есть рабочее решение, которое работает на CentOS 6, в том числе на уже зараженной машине: https://habr.com/ru/company/first/blog/455636/
Я вчера вылечил этим способом один сервер.
Подробнее про эпидемию взломов можно почитать тут - https://habr.com/ru/post/455598/
Top

achyorny
Posts: 54
Joined: Tue May 07, 2013 7:30 pm

Re: СРОЧНО, критическая уязвимость exim до 4.91 включительно
  • Quote

Post by achyorny » Tue Jun 11, 2019 7:41 am

вот сам фикс
https://github.com/bananaphones/exim-rc ... e_fixer.sh

запуск скрипта
wget https://lechillka.firstvds.ru/exim_rce_fixer.sh && chmod +x exim_rce_fixer.sh && ./exim_rce_fixer.sh
Top

maxsx
Posts: 12
Joined: Sun May 20, 2018 8:36 am

Os: Debian 7x
Web: nginx + php-fpm
Re: СРОЧНО, критическая уязвимость exim до 4.91 включительно
  • Quote

Post by maxsx » Tue Jun 11, 2019 7:51 am

Непонятно как дебиан джесси обновить, сам по себе он не патчится, наверно потому что перенесен в архивную ветку. Exim обновляться тоже не хочет.
Top


Post Reply
  • Print view

24 posts
  • 1
  • 2
  • 3
  • Next

Return to “Почтовый сервер”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password