Zum Hauptinhalt Zur Navigation

Kritische Sicherheitslücke in Sendmail

Sicherheitspatch und neue Version erschienen. Der Mail Transfer Agent (MTA) Sendmail enthält bis zur Version 8.12.9 eine kritische Sicherheitslücke in der Prescan-Funktion. Das von Michal Zalewski entdeckte Problem erlaubt es Angreifern, unter Umständen beliebigen Code auf verwundbaren Systemen auszuführen.
/ Jens Ihlenfeld
Kommentare News folgen (öffnet im neuen Fenster)

Dabei reicht es aus, eine E-Mail mit speziell modifiziertem Header an einen verwundbaren Server zu schicken. Auch die kommerzielle Version von Sendmail ist betroffen.

Die neue Version 8.12.10 von Sendmail(öffnet im neuen Fenster) soll den Fehler beheben. Alternativ steht auch ein Patch bereit, denn die neuen Version bringt auch einige weitere Änderungen mit, die diverse andere, potenzielle Probleme beseitigen sollen. Sendmail Inc.(öffnet im neuen Fenster) bietet entsprechende Patches für die kommerzielle Version des MTA an.


Relevante Themen