Kritische Sicherheitslücken in Mail-Server sendmail

Der Sicherheitsexperte Michal Zalewski berichtet auf der Mailingliste Full-Disclosure von einer kritischen Sicherheitslücke im Open-Source Mail-Transfer-Agent sendmail. Ein weiterer, neuer Fehler in der prescan()-Funktion im Modul parseaddr.c, zum Lesen d

Der Sicherheitsexperte Michal Zalewski berichtet auf der Mailingliste Full-Disclosure von einer kritischen Sicherheitslücke im Open-Source Mail-Transfer-Agent sendmail. Ein weiterer, neuer Fehler in der prescan()-Funktion im Modul parseaddr.c, zum Lesen der Adresse, ermöglicht es einem Angreifer "remote" das System zu kompromittieren. Dazu reicht eine E-Mail mit einem manipulierten Header aus. Jeder sendmail-MTA, der eine solche Mail auf ihrem Wege vom Sender zum Adressaten empfängt und weiterleitet, ist potenziell bedroht. Der Fehler ist in allen Versionen bis einschließlich 8.12.9 enthalten. Nach Angaben von Sendmail Inc. ist auch die kommerzielle Version von sendmail auf allen Plattformen betroffen....

lesen Sie weiter auf heise.de
Author

Erfahrungen

Es sind noch keine Kommentare vorhanden.

Hier Kannst Du einen Kommentar verfassen


Bitte gib mindestens 10 Zeichen ein.
Wird geladen... Bitte warte.
* Pflichtangabe

Verwandte Beiträge

Microsoft greift mit Hailstorm AOL an

Erste .Net-Komponente soll mehr Entwickler dazu bringen, Anwendungen für die neue Plattform zu programmieren ...

admin

Autor : admin
Kategorie: Software & Web-Development

Sicherheits-Update für PHP 4 UND 5

Nicht nur in PHP 5 haben die PHP-Entwickler Sicherheitslücken behoben, sondern auch PHP 4 wurde mit einem entsprechendem Update versehen. Die Aktuellen Versionen PHP 5.2.1 und PHP 4.4.5 können wie immer unter php.net gezogen werden. ...

admin

Autor : admin
Kategorie: Software & Web-Development

Internetzugang ab 0,9 Pfennig die Minute

Mit einen neuen Internet-Tarif will 1&1 ab dem 2. August 2001 erstmals die Schallmauer von einem Pfennig pro Minute durchbrechen. Mit 1&1 Internet verbilligt sich die Surf-Minute inklusive Telefonkosten tagsüber von 9 Uhr bis 23 Uhr auf 1,9 Pfenni ...

admin

Autor : admin
Kategorie: Software & Web-Development

Excel-2007-Dokumente in PHP erstellen

PHP Excel 2007 1.6.5 steht zum download bereit. Mit dieser PHP Class können Excel-2007-Dateien in PHP erstellt werden. PHP Excel u1.6.5 unterstützt Microsofts OpenXML-Standard. http://phpexcel.codeplex.com/ ...

admin

Autor : admin
Kategorie: Software & Web-Development

Bluetooth 1.2 kommt

Bluetooth Special Interest Group verkündete heute 17.06.03 auf dem Bluetooth World Congress, das vorraussichtlich im Herbst diesen Jahres die neue Version von Bluetooth zu erwarten ist. Die Version 1.2 wird einige Verbesserungen mit sich bringen, sie ist ...

admin

Autor : admin
Kategorie: Software & Web-Development

Maguma Workbench 2.6 - im Monat September gratis!

Während des Monats September erhält jeder Kunde, der Maguma Workbench und mindestens drei Module bzw. ein Maguma Workbench Bundle kauft, das Herzstück Maguma Workbench gratis hinzu! Maguma Workbench ist die integrierte Entwicklungsumgebung (IDE - Integ ...

admin

Autor : admin
Kategorie: Software & Web-Development

Finde den richtigen Job
Düsseldorf, Deutschland

Pressemitteilung veröffentlichen

pressemitteilung veröffentlichen

Teile Deine News und Informationen mit anderen

Du möchtest andere User über ein interessantes IT-Thema informieren, dann melde Dich jetzt an und teile es mit unserer PHP-Community

mehr erfahren

Angebot eintragen