مشاهده توییت های دیگر

Avatar
سیاوش حسین زاده
@syavash_hzd ·
بازگشت SQL Injection به دنیای MTA: باگ جدید Exim

بازگشت SQL Injection به دنیای MTA: باگ جدید Exim

دنیای امنیت هیچ‌وقت از شوخی‌های کلاسیک خسته نمی‌شه. این‌بار نوبت Exim نسخه 4.98 هست که با یک SQL Injection شناسه CVE-2025-26794 آخرای سال ۲۰۲۵ به صدر اخبار برگرده.

داستان از جایی شروع می‌شه که شما برای مدیریت Hints Database سراغ آپشن USE_SQLITE رفته باشید. باگ زمانی تریگر می‌شه که قابلیت ETRN توی ACLها باز باشه و Serialization هم فعال بمونه. اتکر عملا می‌تونه کوئری‌های خودش رو به دیتابیس SQLite تزریق کنه.

شاید بگید کی از ETRN استفاده می‌کنه؟ یا چرا SQLite؟ مشکل اینجاست که در محیط‌های Enterprise، برای پرفورمنس بالاتر، خیلی‌ها از پیش‌فرض‌های قدیمی فاصله می‌گیرن و دقیقا همین‌جاست که Attack Surface جدید ساخته می‌شه.

خروجی دستور exim -bV رو چک کنید. اگه عبارت Using sqlite3 رو توی بخش Hints DB می‌بینید، معطل نکنید و به آخرین نسخه‌ پچ شده مهاجرت کنید. پیچیدگی کانفیگ همیشه بهای امنیتی داره.

2

2 دیدگاه

  • تهمینه

    ژانویه 3, 2026
    exim و SQLite؟! مگه هنوز کسی از اینا استفاده می‌کنه؟ :)) ولی دمت گرم بابت CVE-2025-26794. ما هم تو شرکت ظاهرا باید بیخیال پرفورمنس بشیم و برگردیم به تنظیمات پیش‌فرض.
  • تهمورث

    ژانویه 3, 2026
    واقعا تصاویر توییت یکی از دلایل من برای اومدن به سایتته. می‌شه بگی چطور می‌سازی؟ با هوش مصنوعی؟ اگه آره کدوم مدل و چه پرامپت‌هایی استفاده می‌کنی؟ مرسی اگه بگی یا یه پست درموردش صحبت کنی.

دیدگاه خود را بنویسید

ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

خدمات حرفه‌ای تیم من!

با خدمات حرفه‌ای ما در طراحی سایت، پشتیبانی و بهینه‌سازی وردپرس، کسب‌وکار ها نگرانی فنی نخواهند داشت!