Det er snart sidste udkald for at opdatere sin Sendmail-installation hvis man vil undgå at blive offer for et hacker-angreb. Sikkerhedsorganisationen X-Force ISS fortalte i mandags at det populære postprogram Sendmail - som anvendes til at håndtere 75 pct. af nettets post - indeholder en kritisk fejl, der kan misbruges til at overtage kontrollen med systemet.
X-Force ISS har ikke offentliggjort nærmere informationer om fejlen, som hackere ville kunne bruge til at udvikle et værktøj der angriber Sendmail, men en polsk hackergruppe har nu fundet fejlen og publiceret en færdig kode, der udnytter sårbarheden.
Koden er rettet mod Sendmail-implementeringen i Slackware Linux version 8.0, men kan omskrives og porteres til andre udgaver af Sendmail. Dermed er samtlige sårbare systemer med Sendmail implementeret i fare for at blive angrebet. Koden kan blive startskuddet til et omfattende angreb mod alle de Sendmail-installationer, der endnu ikke er patchet.
En lang række software-producenter har allerede udsendt opdateringer som lukker sikkerhedshullet i forskellige implementeringer af Sendmail.