В программе Getmail найдена достаточно опасная уязвимость. По сообщению датской компании Secunia, дыра может использоваться злоумышленниками с целью повышения уровня собственных привилегий в целевой системе.

Ошибка возникает при обработке сформированных особым образом символьных ссылок. Уязвимост
присутствует в Getmail версий 3.х и 4.х.

Следует заметить, что атака может быть проведена только из локальной подсети. К тому же, разработчики уже выпустили обновленную модификацию программы, в которой вышеописанная дыра устранена.

By Ruslan Novikov

Интернет-предприниматель. Фулстек разработчик. Маркетолог. Наставник.