- Door
- Edwin Feldmann
- geplaatst op
- 17 maart 2010 08:03 uur
Een recent geconstateerd lek in pluginsoftware voor SpamAssasin wordt nu ook actief door criminelen misbruikt. Daarvoor heeft het Internet Storm Center deze week gewaarschuwd.
Het betreft een lek in de plugin voor Sendmail Milter. Kwaadwillenden kunnen via de Milter-plugin op afstand opdrachten uit te voeren als root-gebruiker. Een hacker kan op die manier de macht over de hele smtp-server verkrijgen. Overigens kan dit alleen als SpamAssassin draait met bepaalde instellingen (-x optie).
Spamassassin Milter is een plugin voor de Sendmail-mailfilter die alle inkomende mail filtert. De hack werkt echter met Postfix, waarvoor de plugin ook een interface heeft.
Het Internet Storm Center adviseert gebruikers om de instellingen aan te passen als er van de betreffende plugin gebruik wordt gemaakt. Gebruikers kunnen ook de voorlopige patch, die voor dit zero-day lek beschikbaar is, installeren.