На самом деле это не риск для безопасности, поскольку он доступен только для процессов, уже запущенных на сервере. Есть остаточные риски, которые применимы ко всем программам доставки почты:
- Можно отправить достаточное электронное письмо пользователю, чтобы использовать его квоту. Это предполагает, что у вас включены квоты, а это не так при установке по умолчанию.
- Потенциал для запуска кода в результате отправки почты. Exim имеет хорошую репутацию защищенной системы доставки почты.
- Потенциал для того, чтобы exim поднял среднюю нагрузку, что привело к снижению производительности.
При установке по умолчанию есть гораздо более простые способы напрямую вызвать проблемы, которые потенциально могут быть созданы с помощью exim.
Некоторые инструменты ожидают отправки электронной почты через SMTP, а не с помощью функции sendmail, встроенной в Exim. Отключение портов по-прежнему позволяет отправлять электронную почту методом sendmail, поэтому отключение прослушивателя вряд ли повысит безопасность.