• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
easy GDPR - we make compliance with GDPR easy

easyGDPR

We make implementing General Data Protection Regulation Easy

  • Home
  • Leistungen
    • Software
      • Quickcheck
      • easyGDPR lite
      • easyGDPR standard
      • Betroffenenanfragen
      • Sophos
    • IT Security
    • Netzwerk-Check
    • KMU DIGITAL 2.1
    • Beratungen
      • DSGVO
        • Beratung
        • Onlineberatung
      • Cybersecurity
    • Schulung
      • Datenschutz
      • Cybersecurity
  • Partner
    • Bonusprogramm
  • DSGVO
    • DSGVO News
    • FAQ
    • DSGVO Entscheidungen
    • DSGVO Strafen
    • DSGVO Gesetzestext
  • Shop
  • Kontakt
    • Kontakt
    • Anmeldung Schulung
    • Newsletteranmeldung
  • Login
    • Bonuspartner
    • easyGDPR Software
  • Deutsch
  • Englisch

Sicherheitslücke bei Exim-Mail-Server

11/09/2019 by Andreas Schindler

Angreife verschaffen sich von außen Root-Rechte im System. Ein Update schafft Abhilfe

Exim-Entwickler haben ein Sicherheits-Update veröffentlicht, welches eine kritische Lücke im Mail-Server schließt. Die Lücke lässt sich über das Internet ausnutzen und betrifft alle Installationen bis Exim 4.92.1 die Verschlüsselung via TLS anbieten. Das Update sollte schnellst möglich installiert werden.

Der Fehler lässt sich über einen speziell präparierten Server Name Indicator (SNI) ausnutzen, erklären die Entwickler in ihrem Advisory zu CVE-2019-15846. Betroffen sind sowohl die TLS-Bibliothek GnuTLS als auch OpenSSL. Als Workaround kann TLS abschaltet werden, wovon die Exim-Entwickler jedoch abraten. Alternativ kann man mit Mail-ACLs einem Angriff vorbeugen, wobei jedoch nicht klar ist, ob das wirklich als Schutz ausreicht. Deshalb ist es unbedingt empfehlenswert, schnellstmöglich auf die neue Version 4.92.2 zu aktualisieren.

Exploit noch nicht öffentlich

Ein Sicherheitsforscher names Zerons hatte den Fehler bereits im Juli bei den Exim-Entwicklern gemeldet. Die Sicherheitsfirma Qualys hat ihn daraufhin analysiert und einen einfachen Demo-Exploit entwickelt, der die Lücke ausnutzt, um einen neuen Benutzer in die passwd-Datei einzutragen.

Der Demo-Exploit wurde noch nicht veröffentlicht, es dürfte aber nicht lange dauern, bis öffentlich verfügbare Exploits existieren. Exim ist einer der am weitesten verbreiteten Mail-Server und kommt bevorzugt auf Linux-Systemen zum Einsatz. Der Webdienst Shodan verzeichnet über 5 Millionen Server weltweit, davon befinden sich immerhin 175.000 Server in Deutschland.

Category iconNews

Primary Sidebar

IT-Security Whitepaper Downloaden
  • Deutsch
  • Englisch
  • Jobangebote
  • Lizenzbedingungen für easyGDPR
  • AGB
  • Impressum
  • Datenschutzerklärung
  • DSGVO Begriffe
  • easyGDPR News
Auf unserer Website verwenden wir Cookies, um Ihnen alle relevanten Informationen anzuzeigen und Ihnen den bestmöglichen Komfort zu bieten. Durch den Klick auf “Alle Akzeptieren" sind Sie mit allen Cookies einverstanden. Unter Einstellungen können Sie auswählen, ob und welche Cookies Sie zulassen möchten.
EinstellungenAlle akzeptieren
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Analytics

Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Analytische Cookies helfen uns zu verstehen, wie Sie als Besucher mit der Website interagieren. Aufgrund dessen erhalten wir INformationen wie Anzahl der Besucher, Absprungraten, Quellseiten usw.

Save & Accept