Trojansk hest i populær mailserver

Sikkerhedsorganisationen CERT advarer om, at der er fundet en trojansk hest i flere kopier af den populære e-mail server Sendmail. Bagdøren åbner i værste fald for administratorrettigheder på det system, den er installeret på.

Visse udgaver af den populære mailserver Sendmail er ifølge sikkerhedstjenesten CERT blevet inficeret af en trojansk hest - også kaldet bagdør. Den trojanske hest er blevet lagt ind i selve kildekoden, og kan i værste fald give ophavsmanden fuld råderet over den computer, serveren kompileres på.

Bagdøren sørger nemlig for, at en angriber kan tilgå det inficerede system med samme rettigheder som den konto, der blev benyttet til at kompilere Sendmail-koden.

Den person, der har inficeret kildekoden, har øjensynlig gjort det via et indbrud på Sendmails egen FTP server, ftp.sendmail.org. FTP serveren blev lukket ned den 6. oktober, men trojaneren kan spores tilbage til den 28. september. Tilsyneladende er det kun versioner af Sendmail, hentet fra FTP serveren, der er inficeret. Har man hentet programmet via HTTP, burde der ingen fare være. CERT opfordrer dog til at man tjekker filen alligevel.

Ifølge CERT er trojaneren fundet i følgende versioner af Sendmail: sendmail.8.12.6.tar.Z og sendmail.8.12.6.tar.gz.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere






White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis