Портал ISRAland - израильские новости


29 Апреля 2026 [12 Ийара, 5786 г.] В Иерусалиме
Разделы новостей
Новости раздела
WhatsApp перестанет работать на старых Android-устройствах с сентября 2026 года 12:27 28/04
WhatsApp перестанет работать на старых Android-устройствах с сентября 2026 года
Почему в Израиле сходит с ума GPS: Хайфа в Бейруте и Аммане 20:04 27/04
Почему в Израиле «сходит с ума» GPS: Хайфа в Бейруте и Аммане
Tesla представила Cybercab — беспилотное роботакси без руля и педалей 15:18 26/04
Tesla представила Cybercab — беспилотное роботакси без руля и педалей
Израильская система защитит ЧМ-2026 от дронов: ставку делают на тихое ПВО 13:02 23/04
Израильская система защитит ЧМ-2026 от дронов: ставку делают на "тихое" ПВО
Оскар науки: терапия, которая возвращает зрение, получила одну из главных научных наград 13:09 20/04
«Оскар науки»: терапия, которая возвращает зрение, получила одну из главных научных наград
Ихилов объединяется с Amazon: израильскую медицину усиливают искусственным интеллектом 12:48 19/04
Ихилов объединяется с Amazon: израильскую медицину усиливают искусственным интеллектом
Все новости раздела
Новости без политики

Новая дыра в популярном почтовом сервере Sendmail

Раздел: Технологии


Компания Internet Security Systems распространила предупреждение о наличии опаснейшей дыры в почтовом сервере Sendmail. Это самая популярная почтовая программа в мире, установленная, по разным данным, на 50-75% всех серверов электронной почты. Дыра имеется в коммерческих вариантах Sendmail версий от 5.79 до 8.12.7, а также в версиях программы с открытым кодом. Это уже не первая дыра в данной программе. Об уязвимостях в Sendmail сообщалось еще в 2001 г., а осенью прошлого года в одном из дистрибутивов программы был обнаружен замаскированный троян.

Дыра связана с ошибкой переполнения буфера, возникающей при проверке Sendmail заголовков электронных писем. Для анализа адресных полей заголовка (to, cc, from) служит функция crackaddr(), использующая для обработки данных статический буфер. Функция содержит средства проверки правильности обработки информации, однако одно из этих средств включает ошибку, приводящую к переполнению буфера. Используя эту ошибку, хакер может захватить полный контроль над сервером на самом верхнем уровне доступа (root).

В Internet Security Systems продемонстрировали, насколько легко можно воспользоваться данной уязвимостью. Для этого хакеру достаточно разослать большое количество электронных писем с особым образом модифицированными заголовками, способными вызвать переполнение буфера Sendmail. От такой атаки не спасают такие средства как брандмауэры или фильтры пакетов, а хакеру даже не обязательно знать адрес почтового сервера: для нарушения работы систем обмена электронной почты ему достаточно разослать большое число писем, использующих дыру.

По причине опасности новой бреши, ISS и компания Sendmail рекомендуют всем пользователям уязвимых версий программы установить заплатки. Информацию о них можно найти на сайтах www.sendmail.org и www.sendmail.com. Компании также сообщают, что пока ни одного случая использования дыры хакерами зафиксировано не было. Это отнюдь не означает, что такое никогда не случится. Отличным примером вреда самоуспокоенности может служить парализовавшая интернет атака червя Slammer, использовавшего давно известную дыру в MS SQL Server.

Читайте последние новости раздела "Технологии":
WhatsApp перестанет работать на старых Android-устройствах с сентября 2026 года →
Почему в Израиле «сходит с ума» GPS: Хайфа в Бейруте и Аммане →
Tesla представила Cybercab — беспилотное роботакси без руля и педалей →
Израильская система защитит ЧМ-2026 от дронов: ставку делают на "тихое" ПВО →
«Оскар науки»: терапия, которая возвращает зрение, получила одну из главных научных наград →
Ихилов объединяется с Amazon: израильскую медицину усиливают искусственным интеллектом →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


БАГАЦ дал правительству 2 месяца на расследование 7 октября — иначе вмешается сам
БАГАЦ дал правительству 2 месяца на расследование 7 октября — иначе вмешается сам
Новое проявление антисемитизма в Лондоне: двое раненых у синагоги
Новое проявление антисемитизма в  Лондоне: двое раненых у синагоги
ПСЖ и «Бавария» устроили исторический полуфинал Лиги чемпионов: 9 голов и новый рекорд
ПСЖ и Бавария устроили исторический полуфинал Лиги чемпионов: 9 голов и новый рекорд
ЦАХАЛ готовится перехватить крупную флотилию у берегов Газы
ЦАХАЛ готовится перехватить крупную флотилию у берегов Газы
WSJ: Трамп готовит США к затяжной блокаде Ирана
WSJ: Трамп готовит США к затяжной блокаде Ирана
В Израиле запретили костры до конца июня — из-за риска пожаров
В Израиле запретили костры до конца июня — из-за риска пожаров
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2026 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus