Trojansk hest i mailserver-kode

En trojansk hest har sneget sig ind i visse distributioner af Sendmail, nettets mest populære mailserver.

Indhold

Installationsfiler til internettets mest populære mailserver-program, Sendmail, er blevet inficeret med en trojansk hest. Sikkerhedsorganisationen CERT skriver i sin meddelelse om trojaneren, at det drejer sig om visse distributioner af følgende versioner: sendmail.8.12.6.tar.Z og sendmail.8.12.6.tar.gz.

De inficerede filer begyndte at optræde i downloads fra FTP-serveren ftp.sendmail.org omkring den 28. september, og Sendmail-udviklingsholdet fik lukket for den hackede FTP-server den 6. oktober. Tilsyneladende findes trojaneren ikke i filer, som er downloadet via HTTP, men CERT opfordrer til at disse intallationsfiler tjekkes alligevel.

Det understreges, at trojaneren ikke berører selve Sendmail-koden, men den maskine, hvor koden kompileres.

Hvis et system er inficeret, kan en angriber tilgå det med samme rettigheder som den konto, der blev benyttet til at kompilere Sendmail-koden.

CERT tilføjer, at trojaneren viser, at det altid er vigtigt at undersøge installationsfilers integritet ved hjælp af de PGP- og MD5-fingeraftryk, som producenterne offentliggør.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere