Taloussanomat
Lue uutinen mobiilisivustolla
Sähköpostipalvelinohjelmisto

Exim rakoilee

11.1.2005 14:13 Exim-sähköpostipalvelinohjelmistosta on löydetty kaksi haavoittuvuutta. Ensimmäinen liittyy auth_spa_server -toimintoon ja sen kautta krakkeri pääsee koneelle omia komentojaan suorittamaan, kertoo Cert-Fi.

Toinen aukko liittyy host_aton -toimintoon. Sitä hyväksikäyttämällä hyökkääjän voi olla mahdollista ajaa paikallisesti kohdejärjestelmässä omia komentojaan.

Exim on käytössä *nix-käyttöjärjestelmissä. Alttiina ovat ohjelmaversiot 4.40, 4.41 sekä 4.42. Cert-Fi:n mukaan on todennäköistä, että myös aiemmat versiot ovat haavoittuvia.

Versioon 4.43 on saatavilla korjaustiedosto. Sama tiedosto tullaan sisällyttämään tulevaan Exim-ohjelmistoversioon 4.50.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.