Ini sebenarnya bukan risiko keamanan, karena hanya dapat diakses oleh proses yang sudah berjalan di server. Ada risiko residual yang berlaku untuk semua perangkat lunak pengiriman surat:
- Dimungkinkan untuk mengirim email yang cukup kepada pengguna untuk menggunakan kuota mereka. Ini mengasumsikan Anda memiliki kuota yang diaktifkan, yang tidak berlaku pada pemasangan default.
- Berpotensi menyebabkan kode berjalan karena mengirim surat. Exim memiliki catatan yang baik untuk menjadi sistem pengiriman surat yang aman.
- Berpotensi menyebabkan Exim menaikkan rata-rata beban untuk menyebabkan kinerja lambat.
Pada pemasangan default, ada cara yang jauh lebih sederhana untuk secara langsung menyebabkan masalah yang berpotensi dibuat melalui Exim.
Beberapa alat berharap untuk mengirim email melalui SMTP daripada menggunakan fungsionalitas sendmail yang ada di Exim. Menonaktifkan porta masih akan memungkinkan email untuk dikirim menggunakan metode sendmail, jadi menonaktifkan pendengar tidak mungkin meningkatkan keamanan.