Kritische Sicherheitslücke in Sendmail
Sicherheitspatch und neue Version erschienen
Der Mail Transfer Agent (MTA) Sendmail enthält bis zur Version 8.12.9 eine kritische Sicherheitslücke in der Prescan-Funktion. Das von Michal Zalewski entdeckte Problem erlaubt es Angreifern, unter Umständen beliebigen Code auf verwundbaren Systemen auszuführen.
Dabei reicht es aus, eine E-Mail mit speziell modifiziertem Header an einen verwundbaren Server zu schicken. Auch die kommerzielle Version von Sendmail ist betroffen.
Die neue Version 8.12.10 von Sendmail soll den Fehler beheben. Alternativ steht auch ein Patch bereit, denn die neuen Version bringt auch einige weitere Änderungen mit, die diverse andere, potenzielle Probleme beseitigen sollen. Sendmail Inc. bietet entsprechende Patches für die kommerzielle Version des MTA an.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed





