Ny sårbarhed i Sendmail

En sikkerhedsekspert har fundet en ny sårbarhed i postprogrammet Sendmail.

Den nye sårbarhed findes i alle udgaver af Sendmail, som er den mest populære mail transfer agent (MTA) på nettet. Faktisk bruges programmet til at håndtere mere end 50 pct. af nettets e-mailbaserede kommunikation.

Sårbarheden, som blev opdaget af sikkerhedseksperten Michal Zalewski, er en klassisk buffer overflow i komponenten parseaddr.c. Sårbarheden optræder på grund af et konverteringsproblem mellem "char" og "int". Det fortæller det danske sikkerhedsfirma EuroTrust Virus112.

En hacker kunne udnytte hullet med en særligt konstrueret e-mail, som afvikler kode med root-rettigheder på systemet. Selv ikke-sårbare servere vil uden videre transportere den særligt designede e-mail videre ind i det interne netværk.

Problemet er ikke direkte relateret til en lignende sårbarhed, som blev opdaget i begyndelsen af marts. De to sårbarheder befinder sig i forskellige dele af Sendmail-implementeringen.

The Sendmail Consortium er klar med en opdatering til programmet hvor fejlen er rettet. Den kan hentes på nedenstående adresse.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere


Sådan drager du fordel af AI, Power Apps og branchemoduler med Business Central

Få hands-on viden om, hvordan du kan skalere din virksomhed med AI, Power Apps og branchemoduler i Dynamics 365 Business Central.

03. oktober 2025 | Læs mere






White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis