Fejl i mail-server truer nettet

Sendmail, der håndterer mellem 50 og 75 procent af al e-mail-trafik, indeholder en kritisk fejl. Fejlen går tilbage til de tidligste versioner af Sendmail og kan benyttes til massive DoS-angreb i lighed med SQL-Slammer ormen.

Ifølge en meddelelse fra sikkerhedsfirmaet Internet Security Systems i USA er der fundet et kritisk hul i mail-serveren Sendmail.

Hullet kan udnyttes ved blot at sende en e-mail til en mailserver, som benytter en af de berørte versioner af Sendmail.

Sendmail er den mest anvendte mail-server, og den håndterer mellem 50 til 75 procent af al e-mail-trafik på internettet.

Fejlen er af den gammelkendte buffer-overflow type, og den kan sætte en angriber i stand til at få uhindret adgang over den angrebne server.

I værste tilfælde kan hullet udnyttes til massive denial of service angreb i lighed med SQL-Slammer ormen, der lammede internettet i starten af året.

Hullet findes helt tilbage i versioner, som blev udsendt i slutningen af firserne.

Det drejer sig ifølge Internet Security Systems om versions-numrene 5.79 op til 8.12.7.

Angriberen kan blot sende en speciel udformet e-mail til serveren for at udnytte fejlen.

Sendmail Consortium, som står bag open source-udgaven af programmet, opfordrer alle brugere til at opgradere til version 8.12.8, eller benytte en fejlrettelse til 8.12.x-versionerne.

Mere information kan findes på Sendmail Consortiums websted.

Denne artikel stammer fra PC World Online




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere