News-Meldung vom 07.12.2004 13:40
Novell warnt, dass sich nicht-authorisierte Anwender Zugang zu Netmail-Servern (IMS/NIMS/NetMail) verschaffen können. Bei der Installation legt Novell einen Default-Zugang mit Default-Passwort an. Wird dieser nicht nachträglich geändert, kann ein Angreifer über das Network Messaging Application Protocol (NMAP) auf Port 689 vollen Zugang zu allen auf dem Server gespeicherten Mail-Daten erlangen. Novell empfiehlt deshalb dringend, die Zugangsdaten über das Utility nmapcred zu ändern. nmapcred steht für Windows, Netware und Linux zum kostenlosen Download bereit.
Siehe dazu auch:
(ju)