Taloussanomat
Lue uutinen mobiilisivustolla
Tunkeutuminen otsikon kautta

Cert: Sendmail-ohjelmistossa vakava haavoittuvuus

4.3.2003 08:19 Sendmail-ohjelmiston sähköpostiviestin otsikkojen käsittelyosuudesta on löydetty vakava puskuriylivuotohaavoittuvuus, jota hyväksikäyttävä hyökkääjä voi päästä haavoittuvan palvelimen pääkäyttäjäksi. Sendmail on yleisin SMTP-sähköpostin välitykseen käytetty välitysohelmisto (MTA, Mail Transfer Agent).

Viestintäviraston Cert-yksikön mukaan hyökkäys palvelimelle voi tapahtua haavoittuvuutta hyödyntävän ohjelmakoodin sisältävällä sähköpostiviestillä. Hyödyntämismenetelmä tekee haavoittuvuudesta erityisen kriittisen.

Haavoittuvuudelle ovat alttiita postipalvelimet, joissa on käytössä Sendmail-ohjelmisto versiosta 5.79 versioon 8.12.7.

Ratkaisuksi Cert ehdottaa Sendmail-ohjelmisto päivitystä versioon 8.12.8 tai erillisen haavoittuvuuden korjaava ohjelmistopäivityksen asennusta.

Lisätietoja:

http://www.sendmail.org
http://www.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=21950

Jutun kirjoitti: Tommi Kalliokoski

Tommi Kalliokoski

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Googlen haastaja liehittelee mediataloja

26.05.2007 Norjalaisella Fastilla ei ole aikomustakaan kilpailla sanomalehtien verkkosivujen kanssa. Hakupalveluihin erikoistunut yhtiö pitää itseään mediatalojen kumppanina ja auttaa niitä ottamaan "lukijat ja mainostajat takaisin haltuunsa", kuten toimitusjohtaja John Markus Lervik asian ilmaisee.


Kolme vuotta sitten

Red Hat haastaa Sveitsin oikeuteen Microsoftin suosimisesta

26.05.2009 18 yhtiötä väittävät Sveitsin rikkoneen lakia, kun se myönsi suuren sopimuksen Microsoftille ilman tarjouskilpailua.

.