Associates mcafee advertising
Отправить зараженный файлОбновить DAT-файлы

Virus Library FreeScan
WebImmune WebImmune
Virus Library Virus Library
AVERT Virus News AVERT Virus News


  • Ваши отзывы о сайте

  • События и факты

    06.03.2003 Обнаружена серьезная уязвимость в Sendmail

    Компания ISS, специализирующаяся на компьютерной безопасности, обнаружила серьезную уязвимость в Sendmail, позволяющую взломщику получить контроль над почтовым сервером. Уязвимость в Sendmail представляет собой переполнение буфера, позволяющее осуществить атаку серверов с помощью специально сформированных почтовых сообщений. Технология Sendmail на сегодня является основным транспортным механизмом для почтового сетевого трафика.

    Уязвимые сервера Sendmail не могут быть защищены с помощью обычных средств обеспечения безопасности, то есть брандмауэров и почтовых фильтров. Данная уязвимость является особенно серьезной, так как может быть использована путем отправки обычного почтового сообщения, и атакующему не обязательно знать подробности о цели чтобы успешно осуществить атаку.

    Уязвимы версии Sendmail от 5.79 до 8.12.7.

    По сообщениям CERT уязвимость еще не применяется взломщиками активно и пока не разработано готовых скриптов, реализующих захват контроля с ее помощью, однако уязвимость весьма серьезна, и Sendmail является очень соблазнительной целью.

    Sendmail Corporation рекомендует обновить версию Sendmail до 8.12.8. Многие разработчики ПО включают уязвимые версии серверов Sendmail как часть своего программного обеспечения, поэтому необходимо установить специальные обновления на все системы Unix и Linux, а также на все выделенные почтовые сервера.

    Ссылки на обновления приведены в статье на сайте CERT.


    Copyright © 2004 Associates. All rights reserved.
    Телефон: (495) 730-74-76
    E-mail: getinfo@associates.ru
    Правовые аспекты | Legal notices