Екатеринбург, 24 марта 2006 – Новая версия Sendmail, 8.13.6 исправляет критическую уязвимость, способную позволить атакующему захватить контроль над уязвимыми системами и получить доступ с электронным сообщениям в почтовых ящиках на сервере.
Sendmail является одним из наиболее популярных MTA (транспортных почтовых агентов) и широко используется в почтовых Интернет-серверах, в особенности в окружениях UNIX, но также существует версия и для Windows.
Уязвимость обнаружена в версии 8, а если точнее, во всех версиях до 8.13.6. Эта брешь позволяет атакующему запускать произвольный код и тем самым подвергает опасности уязвимые серверы. Версии Sendmail для Windows неуязвимы.
Консорциум Sendmail рекомендует всем пользователям обновить свое ПО до Sendmail 8.13.6.
Если это не представляется возможным, доступны также заплатки для исправления уязвимости в версиях 8.12 и 8.13.