Trojansk hest i mailserver-kode

En trojansk hest har sneget sig ind i visse distributioner af Sendmail, nettets mest populære mailserver.

Indhold

Installationsfiler til internettets mest populære mailserver-program, Sendmail, er blevet inficeret med en trojansk hest. Sikkerhedsorganisationen CERT skriver i sin meddelelse om trojaneren, at det drejer sig om visse distributioner af følgende versioner: sendmail.8.12.6.tar.Z og sendmail.8.12.6.tar.gz.

De inficerede filer begyndte at optræde i downloads fra FTP-serveren ftp.sendmail.org omkring den 28. september, og Sendmail-udviklingsholdet fik lukket for den hackede FTP-server den 6. oktober. Tilsyneladende findes trojaneren ikke i filer, som er downloadet via HTTP, men CERT opfordrer til at disse intallationsfiler tjekkes alligevel.

Det understreges, at trojaneren ikke berører selve Sendmail-koden, men den maskine, hvor koden kompileres.

Hvis et system er inficeret, kan en angriber tilgå det med samme rettigheder som den konto, der blev benyttet til at kompilere Sendmail-koden.

CERT tilføjer, at trojaneren viser, at det altid er vigtigt at undersøge installationsfilers integritet ved hjælp af de PGP- og MD5-fingeraftryk, som producenterne offentliggør.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere