Sendmail indeholder kritisk sikkerhedshul

I en koordineret lynaktion har et dusin softwarefirmaer udsendt opdateringer, som lukker et meget alvorligt sikkerhedshul i mailserver-programmet Sendmail.

Et sikkerhedsfirma har fundet en kritisk sårbarhed i programmet Sendmail, som håndterer mere end 50 pct. af nettets e-mail kommunikation. Firmaet Sendmail, som markedsfører en kommerciel version af open-source programmet, fortæller at der endnu ikke eksisterer et hacker-værktøj, som udnytter sikkerhedshullet, men det er sandsynligvis kun et spørgsmål om tid, før hackere finder en metode til at udnytte programfejlen.

Sårbarheden er et buffer-overflow i en sikkerhedsfunktion i programmet og kan udnyttes ved at sende en e-mail til et sårbart system. Selv en firewall eller et intrusion detection system kan ikke stoppe angrebet, fordi koden ligger i en tilsyneladende harmløs e-mail.

I Danmark betegner sikkerhedsfirmaet Secunia den nye sårbarhed som ekstremt kritisk, da mange ondsindede hackere i øjeblikket sidder og prøver at identificere sårbarheden og finde ud af at udnytte den. Hvis sårbarheden ikke bliver rettet på samtlige sårbare systemer, vil det udgøre en alvorlig trussel mod internettet. Hackere vil kunne aflytte store mængder e-mail kommunikation. Vira vil kunne spredes og forårsage skade i stil med SQL Slammer, mener Secunia.

Flere operativsystem-producenter, bl.a. Apple, Red Hat, IBM, SGI, Sun og Hewlett-Packard, har allerede reageret og udsendt opdateringer til programmet. Sendmail Consortium, som er ansvarlig for open-source-udgaven af programmet, har frigivet Sendmail 8.12.8, hvor fejlen er rettet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere