Sicherheitslücke in sendmail

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Antworten
PhilippK
Vorstand
Vorstand
Beiträge: 14662
Registriert: 13.08.2002 14:10
Wohnort: Stuttgart
Kontaktdaten:

Sicherheitslücke in sendmail

Beitrag von PhilippK »

Da doch der ein oder andere betroffen seien könnte:
+++ Schwere Sicherheitslücke in Sendmail +++

Der Mail-Transfer-Agent (MTA) Sendmail macht durch eine
gravierende Sicherheitslücke von sich reden.

Aufregung unter Sicherheitsexperten weltweit. Das bislang
als weitgehend hackersicher geltende Programm Sendmail ist
derzeit aufgrund einer schweren Sicherheitslücke bedroht.
Das Unternehmen Internet Security Systems (ISS) schreibt in
einem Advisory, dass sämtliche Sendmail-Versionen von 5.79
bis 8.12.7 betroffen seien. Die Verwundbarkeit betreffe
kommerzielle und Open-Source-Versionen von Sendmail
gleichermaßen.
Nach Angaben von ISS könnten Hacker über eine
Sicherheitslücke eine Buffer-Overflow-Attacke gegen Server
starten, die mit Sendmail ausgerüstet sind. Dabei wird mit
einem speziellen eMail-Header ein gezielter Angriff
gestartet, der Dienst überlastet. Speicherung und
Verarbeitung der Daten werde durch diesen Angriff unmöglich.
Durch den Buffer Overflow könnten Superuser- oder sogar
Administratorenrechte erlangt werden. In der Advisory rät
ISS, ein bereitgestelltes Patch umgehend zu installieren.
Sendmail ist das mit Abstand erfolgreichste MTA-Programm
weltweit. Nach Schätzungen von ISS werden 50 bis 75 Prozent
aller E-Mails weltweit mit Hilfe von Sendmail abgewickelt.
( http://www.iss.net ) ISS

Quelle: PC Magazin Newsletter vom 04.03.2003
Die Windows-User können sich da i.d.R. beruhigt zurücklehnen :-D

Gruß, Philipp
Kein Support per PN!
Der Sozialstaat ist [...] eine zivilisatorische Errungenschaft, auf die wir stolz sein können. Aber der Sozialstaat heutiger Prägung hat sich übernommen. Das ist bitter, aber wahr. (Horst Köhler)
Meine Mods
Benutzeravatar
eisberg
Mitglied
Beiträge: 16
Registriert: 02.12.2001 01:00
Kontaktdaten:

Beitrag von eisberg »

Besonders Win98-User *g*
Spiele das RPG auf:
http://www.eiscp.de
Jensemann
Ehemaliges Teammitglied
Beiträge: 2549
Registriert: 25.02.2002 01:00

Beitrag von Jensemann »

Ein admin der mehr als nen iq von zimmer temperatur hat verwendet sowieso kein sendmail mehr, zumindest ausserhalb der dmz.

Mfg
Jens
Antworten

Zurück zu „Coding & Technik“