[{"data":1,"prerenderedAt":198},["ShallowReactive",2],{"\u002Fblog\u002Ffaille-zero-day-exim-risque-execution-code-a-distance\u002F":3,"related-\u002Fblog\u002Ffaille-zero-day-exim-risque-execution-code-a-distance":173},{"id":4,"title":5,"author":6,"body":7,"category":157,"date":158,"description":159,"draft":160,"extension":161,"faqs":162,"image":163,"meta":166,"navigation":167,"path":168,"seo":169,"seoTitle":170,"showOnBlog":167,"stem":171,"updatedAt":162,"__hash__":172},"blog\u002Fblog\u002Ffaille-zero-day-exim-risque-execution-code-a-distance.md","Faille Zero-Day dans les serveurs de messagerie Exim : Risque d'exécution de code à distance (Mise à jour)","Valentin Bourgeois",{"type":8,"value":9,"toc":144},"minimark",[10,24,49,56,61,72,76,82,86,106,110,114,117,121,132],[11,12,14,15,19,20,23],"h2",{"id":13},"vulnérabilité-zero-day-dans-exim-un-risque-critique-dexécution-de-code-à-distance","Vulnérabilité ",[16,17,18],"strong",{},"Zero-Day"," dans ",[16,21,22],{},"Exim"," : Un Risque Critique d'Exécution de Code à Distance",[25,26,27,28,30,31,33,34,37,38,40,41,48],"p",{},"Une vulnérabilité ",[16,29,18],{}," critique a été découverte dans toutes les versions du logiciel de serveur de messagerie ",[16,32,22],{},". Cette faille permet à des attaquants non authentifiés d'exécuter du code à distance sur des serveurs exposés à Internet. Identifiée sous le numéro CVE-2023-42115, cette vulnérabilité est due à une faiblesse d'écriture hors limites dans le service ",[16,35,36],{},"SMTP"," d'",[16,39,22],{},". ",[42,43,47],"a",{"href":44,"rel":45},"https:\u002F\u002Fwww.zerodayinitiative.com\u002Fadvisories\u002FZDI-23-1469\u002F",[46],"nofollow","Source",".",[50,51],"cta",{"link":52,"linkTitle":53,"text":54,"title":55},"\u002Faudit-gratuit\u002F","Contactez nos experts en cybersécurité","Contactez-nous dès aujourd'hui.","Cette vulnérabilité vous inquiète ?",[57,58,60],"h3",{"id":59},"mise-à-jour-correctifs-disponibles-pour-certaines-vulnérabilités","Mise à jour : Correctifs disponibles pour certaines vulnérabilités",[25,62,63,64,66,67,71],{},"Les développeurs d'",[16,65,22],{}," ont publié des correctifs pour trois des six vulnérabilités zero-day, y compris la vulnérabilité critique CVE-2023-42115. ",[42,68,47],{"href":69,"rel":70},"https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fexim-patches-three-of-six-zero-day-bugs-disclosed-last-week\u002F",[46],". Il est fortement recommandé d'appliquer ces correctifs immédiatement pour atténuer les risques associés.",[57,73,75],{"id":74},"détails-techniques-de-la-vulnérabilité","Détails Techniques de la Vulnérabilité",[25,77,78,79,81],{},"La faille spécifique réside dans le service ",[16,80,36],{},", qui écoute sur le port TCP 25 par défaut. Le problème provient du manque de validation appropriée des données fournies par l'utilisateur, ce qui peut entraîner une écriture au-delà de la fin d'un tampon. Un attaquant peut exploiter cette vulnérabilité pour exécuter du code dans le contexte du compte de service.",[57,83,85],{"id":84},"exposition-des-serveurs-et-risques-associés","Exposition des Serveurs et Risques Associés",[25,87,88,89,91,92,94,95,97,98,105],{},"Les serveurs de messagerie comme ",[16,90,22],{}," sont des cibles particulièrement vulnérables, principalement parce qu'ils sont souvent accessibles via Internet. Selon une enquête récente, ",[16,93,22],{}," est installé sur plus de 56% des 602 000 serveurs de messagerie accessibles sur Internet, soit un peu plus de 342 000 serveurs ",[16,96,22],{},". Une recherche ",[42,99,102,103],{"href":100,"rel":101},"https:\u002F\u002Fwww.shodan.io\u002Fsearch?query=%22ESMTP+Exim%22",[46],"Shodan révèle que plus de 3,5 millions de serveurs ",[16,104,22],{}," sont actuellement exposés en ligne, la plupart d'entre eux étant situés aux États-Unis, suivis de la Russie et de l'Allemagne.",[107,108],"article-button",{"link":52,"title":109},"Prenez RDV avec nos experts en cybersécurité",[11,111,113],{"id":112},"mesures-de-précaution","Mesures de Précaution",[25,115,116],{},"Avec les correctifs désormais disponibles pour certaines des vulnérabilités, il est crucial d'appliquer ces mises à jour immédiatement. Pour les vulnérabilités non corrigées, la stratégie d'atténuation efficace reste de restreindre l'accès à distance depuis Internet.",[11,118,120],{"id":119},"conclusion","Conclusion",[25,122,123,124,19,126,128,129,131],{},"La vulnérabilité ",[16,125,18],{},[16,127,22],{}," est une menace sérieuse qui nécessite une attention immédiate. Les administrateurs de serveurs ",[16,130,22],{}," doivent prendre des mesures pour minimiser les risques associés à cette faille.",[25,133,134,135,139,140],{},"Nous recommandons aux PME de migrer vers un Modern Workspace et d'en sécuriser les accès : ",[42,136,138],{"href":137},"\u002Fblog\u002Fconfiguration-gratuite-microsoft-365-startups-pme\u002F","migrer vers Microsoft 365"," ou ",[42,141,143],{"href":142},"\u002Fblog\u002Fconfiguration-gratuite-google-workspace-startups-pme\u002F","migrer vers Google Workspace",{"title":145,"searchDepth":146,"depth":146,"links":147},"",2,[148,155,156],{"id":13,"depth":146,"text":149,"children":150},"Vulnérabilité Zero-Day dans Exim : Un Risque Critique d'Exécution de Code à Distance",[151,153,154],{"id":59,"depth":152,"text":60},3,{"id":74,"depth":152,"text":75},{"id":84,"depth":152,"text":85},{"id":112,"depth":146,"text":113},{"id":119,"depth":146,"text":120},"Actualités","2023-10-03","Examinez la vulnérabilité zero-day touchant les serveurs Exim. Cette faille met en danger des millions de serveurs via des attaques d'exécution à distance.",false,"md",null,{"src":164,"alt":165},"\u002Fblog\u002Fexim-zero-day-vulnerability.webp","Faille Zero-Day dans Exim",{},true,"\u002Fblog\u002Ffaille-zero-day-exim-risque-execution-code-a-distance",{"title":5,"description":159},"Faille Zero-Day Exim: Risque d'exécution à distance","blog\u002Ffaille-zero-day-exim-risque-execution-code-a-distance","FOAdxAgPVdo9KKaf4pPbhX_tLJM0rztywcQpK3KXBcU",[174,182,190],{"path":175,"title":176,"description":177,"image":178,"date":181,"category":157},"\u002Fblog\u002Fclaude-opus-4-7-ia-plus-puissante-pour-pme","Claude Opus 4.7 : l'IA la plus puissante au monde vient de s'améliorer — ce que ça change pour votre PME","Anthropic lance Claude Opus 4.7 avec une vision 3x plus précise, un raisonnement renforcé et 21 % d'erreurs en moins sur les documents.",{"src":179,"alt":180},"\u002Fblog\u002Fclaude-opus-4-7-pme.webp","Claude Opus 4.7 par Anthropic — mise à jour IA pour entreprises et PME","2026-04-16",{"path":183,"title":184,"description":185,"image":186,"date":189,"category":157},"\u002Fblog\u002Finterview-distributique-les-strategiques-services-manages-mssp","Services managés : pourquoi le modèle MSSP s'impose en France","Invité sur LesStratégiques de Distributique, Valentin Bourgeois (Dhala) explique pourquoi le modèle MSSP s'impose face au MSP classique pour sécuriser les",{"src":187,"alt":188},"\u002Fblog\u002Finterview-distributique-les-strategiques-2025.webp","Valentin Bourgeois (Dhala), Thomas Bresse (BeMSP) et Olivier Bellin sur le plateau LesStratégiques de Distributique","2026-03-31",{"path":191,"title":192,"description":193,"image":194,"date":197,"category":157},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026","Du MSP au MSSP : l'IA et la cybersécurité redéfinissent les services managés en 2026","Interview chez Distributique avec BeMSP : comment l'IA, l'automatisation et la cybersécurité transforment le métier de MSP vers le MSSP.",{"src":195,"alt":196},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026.webp","Interview Distributique avec Thomas Bresse de BeMSP et Valentin Bourgeois de Dhala Cyberdéfense sur l'avenir du MSP et MSSP en 2026","2026-03-13",1789511590828]