30.03.2003

PATCH

Bildquelle: fuZo

Erneut Sicherheitslücke in Sendmail

Zum zweiten Mal innerhalb eines Monats wird nun eine gravierende Sicherheitslücke in Sendmail bekannt.

Der Mail Transfer Agent [MTA], über den bis zu 75 Prozent aller Mails im Netz verschickt werden, hat demnach eine Lücke, die es einem externen Angreifer ermöglicht, über eine speziell gestaltete Adressangabe im E-Mail-Header einen Buffer-Overflow zu provozieren und so Root-Rechte für einen Mail-Server zu erlangen.

Da die Attacke über eine E-Mail erfolgen kann, sind auch Server, die nicht direkt mit dem Internet verbunden sind, sondern nur in einem Netzwerk hängen, gefährdet.

Patches stehen bereit

Sendmail.org hat unterdessen ein gefixtes Update auf Version 8.12.9 veröffentlicht. Für ältere Versionen stehen auch Patches zum Download bereit.