Sicherheitslücke in Sendmail
Artikel erschienen in Swiss IT Magazine 2003/05
Internet Security Systems (ISS) hat ein schwerwiegendes Sicherheitsloch im Mail Transfer Agent (MTA) Sendmail entdeckt. Über einen präparierten Mail-Header können Angreifer einen Buffer Overflow erzeugen und die Kontrolle über den Mail-Server übernehmen. Betroffen sind alle kommerziellen Versionen und die Open-Source-Varianten bis 8.12.7. Entsprechende Patches findet man unter www.sendmail.com.