pte20030304027 in Forschung
Sicherheitsleck bei Sendmail
ISS und US-Heimatschutzministerium arbeiten zusammen
Washington (pte027/04.03.2003/12:42)
Das Sicherheitsunternehmen Internet Security Systems (ISS) hat eine kritische Lücke im Message Transfer Agent (MTA) von Sendmail entdeckt. Ein Buffer-Overflow ermöglicht es Angreifern mit einem speziell präparierten E-Mail-Header sich Root-Rechte oder Superuser-Rechte auf dem Mail-Server einzuräumen. Dabei muss der Angreifer nicht einmal über besondere Informationen über den Ziel-Server verfügen. Sendmail ist der am weitesten verbreitete MTA im Internet. Weit mehr als die Hälfte aller E-Mails laufen über diese Anwendung. Laut ISS sind alle Versionen von 5.79 bis 8.12.7 verwundbar. https://gtoc.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=21950
Profitieren Sie von
unabhängigem Journalismus!
Lesen Sie mit pressetext Abo+ weiter und unterstützen Sie
Qualitätsberichterstattung für nur 1 EUR pro Woche!
Das Angebot beläuft sich auf 1 EUR pro Woche bzw. 49 EUR im Jahr
– und das, solange Sie wollen. Sie bleiben flexibel, denn Ihr pressetext Abo+
passt sich an Ihre Lesegewohnheiten an und ist jederzeit kündbar
