Kritisk fejl i mail-server

Sendmail, internettets mest udbredte mail-server, indeholder en alvorlig fejl. Fejlen går tilbage til de tidligste versioner af programmet.

Indhold

Ifølge en meddelelse fra sikkerhedsfirmaet Internet Security Systems i USA er der fundet et kritisk hul i mail-serveren Sendmail. Hullet kan udnyttes ved blot at sende en e-mail til en mailserver, som benytter en af de berørte versioner af Sendmail.

Sendmail er den mest anvendte mail-server, og den håndterer mellem 50 til 75 procent af al e-mail-trafik på internettet.

Fejlen er af den gammelkendte buffer-overflow type, og den kan sætte en angriber i stand til at få superbruger-privilegier (root) på det angrebne system.

Hullet findes helt tilbage i versioner, som blev udsendt i slutningen af firserne. Det drejer sig om versions-numrene 5.79 op til 8.12.7, ifølge Internet Security Systems.

Fejlen findes i den del af koden, som undersøger om adresser i en e-mails header-felter er gyldige. Angriberen kan blot sende en speciel udformet e-mail til serveren for at udnytte fejlen.

På grund af serverens store udbredelse kan hullet potentielt set udnyttes til massive Denial of Service angreb i lighed med Slammer-ormen, som lammede internettet i starten af året.

Sendmail Consortium, som står bag open source-udgaven af programmet, opfordrer alle brugere til at opgradere til version 8.12.8, eller benytte en fejlrettelse til 8.12.x-versionerne. Mere information kan findes på Sendmail Consortiums websted.

Event: Årets CIO 2026

Andre events | København

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

4. juni 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Lars Jul Jakobsen

Region Nordjylland

Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

Ivan Nielsen

Connexa A/S

Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

Karoline Lotz Jonassen

Forte Advice

Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

Per Glentvor

Lector ApS