image

Mailservers kwetsbaar door ernstig lek in Sendmail MTA

donderdag 23 maart 2006, 09:38 door Redactie, 2 reacties

Beheerders van mailservers die sendmail Mail Transfer Agent (MTA) gebruiken zijn gewaarschuwd voor een zeer ernstig lek in software waardoor een aanvaller het systeem kan overnemen. In sommige gevallen kan een aanvaller via een speciale aanval het sendmail MTA proces overnemen, en willekeurige commando's en code op het systeem uitvoeren.

De volgende versies zijn kwetsbaar:

  • Sendmail 8.13.5 en oudere versies
  • Sendmail Switch, Managed MTA, en Multi-Switch v 3.1.7 en ouder voor Solaris, Linux, AIX,
  • Sendmail Sentrion 1.1 Appliance
  • Sendmail Advanced Message Server en Message Store v 2.2 en ouder Solaris, Linux, Intelligent Quarantine 3.0 for Solaris en Linux
Volgens Sendmail is er nog geen publieke exploit in omloop voor het lek. Als oplossing wordt aangeraden te upgraden naar 8.13.6, de patch te installeren of de RunAsUser optie in configuratiebestand in te stellen. Volgens het Internet Storm Center is dit een potentieel zeer gevaarlijke kwetsbaarheid.

Met dank aan Frans E. voor het melden van dit nieuws

Reacties (2)
29-03-2006, 14:23 door pipo
blijkbaar geen sendmail users meer op deze aardkloot ?
29-03-2006, 14:49 door SirDice
Door pipo
blijkbaar geen sendmail users meer op deze aardkloot ?
Dat dacht je...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.