- Переполнение буфера в Sendmail -
Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)
Мадрид, 31 марта 2003 - Во всех версиях Sendmail до 8.12.9 обнаружена брешь,
способная стать причиной успешного проведения атаки DoS, а также удаленного запуска
программного кода на атакуемом компьютере.
Данная проблема, возникающая в Sendmail, одном из наиболее широко используемых
почтовых серверов сети Internet, является следствием переполнения буфера.
Брешь возникает с помощью особым образом составленного сообщения, без установки
прямого соединения с сервером. По этой причине злоумышленник может воспользоваться
данной брешью как на серверах периметра с прямым выходом в сеть Internet,
так и на внутренних почтовых серверах.
Sendmail Consortium выпустил (http://www.sendmail.org/8.12.9.html) версию Sendmail
8.12.9, обновление, устраняющее описанную ошибку, и рекомендует всем пользователям,
чьи версии содержат данную брешь, обновить
программу, установив новую ее версию. Также выпущены специальные модули обновления
для версий 8.9, 8.10, 8.11 и 8.12.
Дополнительную информацию об описанной бреши Вы найдете на веб сайте координационного
центра CERT® по адресу: http://www.cert.org/advisories/CA-2003-12.html
---------------------------
5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом
Panda Software, вирусов: 1)Klez.I; 2)Enerkaz; 3)NoClose; 4)Parite.B; 5)Nimda.