|
Schweres Sicherheitsleck in Sendmail
Im meist genutzten Mail Transfer Agent Sendmail wurde nun ein kritisches Sicherheitsleck entdeckt. Mit einem manipulierten Kopf einer E-Mail ist es möglich einen sogenannten Buffer-Overflow zu erzeugen und damit die Kontrolle über den Mail-Server zu übernehmen. Ein Massenangriff z.B. über Mailinglisten kann nicht ausgeschlossen werden.
Betroffen sind alle Varianten von Sendmail in den Versionen 5.79 bis 8.12.7. Experten raten zu einem Update auf Version 8.12.8 oder die Installation eines vom Hersteller angebotenen Patches für ältere Version.
Zur Zeit setzen zwischen 50% und 75% aller Mail-Server auf Sendmail.
|