• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2008 › KW 36 › Weiteres Sicherheits-Update für Postfix

News-Meldung vom 03.09.2008 11:34

« Vorige | Nächste »


Weiteres Sicherheits-Update für Postfix

Rund zwei Wochen nach dem letzten Update für den Mail Transfer Agent (MTA) Postfix hat Wietse Venema ein weiteres Update veröffentlicht, das eine Denial-of-Service-Schwachstelle unter Linux beheben soll. Laut Fehlerbericht können am System angemeldete Anwender die Leistung von Postfix negativ beeinflussen oder sogar den Dienst herunterfahren. Ursache des Problems ist ein Fehler im Umgang mit epoll-Dateideskriptoren.

BSD und Solaris sind von der Schwachstelle in der Standardkonfiguration nicht betroffen. Venema hat neben den neuen Versionen 2.4.9, 2.5.5 und 2.6-20080902 auch einen Patch als Quellcode zur Verfügung gestellt. MTAs dienen dazu, E-Mails zwischen den einzelnen Mailservern beziehungsweise von MTA zu MTA weiterzuleiten oder an lokale Adressen auszuliefern.

Siehe dazu auch:

  • Postfix Linux-only local denial of service , Fehlerbericht von Wietse Venema
  • Postfix Security Advisory, deutsche Version des Fehlerberichts

(dab)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (6 Beiträge)

Themen-Forum Schwachstellen


English version: Another security update for Postfix

Die Konferenz: Sicherheit in einer verteilten Welt

Artikel

  • Malware auf der Spur
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska