Trojansk hest i populær mailserver

Sikkerhedsorganisationen CERT advarer om, at der er fundet en trojansk hest i flere kopier af den populære e-mail server Sendmail. Bagdøren åbner i værste fald for administratorrettigheder på det system, den er installeret på.

Visse udgaver af den populære mailserver Sendmail er ifølge sikkerhedstjenesten CERT blevet inficeret af en trojansk hest - også kaldet bagdør. Den trojanske hest er blevet lagt ind i selve kildekoden, og kan i værste fald give ophavsmanden fuld råderet over den computer, serveren kompileres på.

Bagdøren sørger nemlig for, at en angriber kan tilgå det inficerede system med samme rettigheder som den konto, der blev benyttet til at kompilere Sendmail-koden.

Den person, der har inficeret kildekoden, har øjensynlig gjort det via et indbrud på Sendmails egen FTP server, ftp.sendmail.org. FTP serveren blev lukket ned den 6. oktober, men trojaneren kan spores tilbage til den 28. september. Tilsyneladende er det kun versioner af Sendmail, hentet fra FTP serveren, der er inficeret. Har man hentet programmet via HTTP, burde der ingen fare være. CERT opfordrer dog til at man tjekker filen alligevel.

Ifølge CERT er trojaneren fundet i følgende versioner af Sendmail: sendmail.8.12.6.tar.Z og sendmail.8.12.6.tar.gz.

Læses lige nu

    TD SYNNEX Denmark ApS

    Inside Sales Specialist

    Københavnsområdet

    Capgemini Danmark A/S

    Salesforce CTO - Nordics (Denmark)

    Københavnsområdet

    PensionDanmark

    Scrum Master

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil