전세계 메일 서버 약 절반 가량이 원격 명령 실행(Remote Command Execution)이 가능한 보안 취약점에 노출되었다는 주장이 제기되었다.

Openwall.com을 통해 공개된 내용에 따르면 이번 취약점은 메일 서버의 절반 이상이 사용중인 것으로 추정되는 메일 전송 에이전트 Exim에서 발견되었다. 취약점이 내포된 Exim 버전은 2016년 4월 공개된 4.87부터 4.91 버전까지다.
CVE-2019-10149 코드가 발급된 해당 취약점은 원격과 로컬 노출이 가능한데다 기본 설정 및 커스텀 설정에 무관하게 공격에 악용될 수 있으며, 1999년 발견된 WIZ(CVE-1999-0145) 및 DEBUG 커맨트 취약점(CVE-1999-0095)와 유사한 면이 있어 'Return of the WIZard'로 명명되었다.
Exim 관련 취약점은 2019년 2월 공개된 4.92 버전에서 해결되었으므로 보안 문제가 있는 버전을 사용 중일 경우 신속한 업데이트가 요구되며, 보다 자세한 내용은 Openwall.com서 확인할 수 있다.
|