Exploit für Lücke in Milter

Aktive Angriffe auf Spamassassin

Vorsicht, wenn Sie Spamassassin und das Milter-Plugin verwenden. Aktuell ist ein Exploit im Umlauf, das eine Sicherheitslücke in Milter nutzt, um Zugriff auf Ihren Server zu erhalten.

Wer Spamassassin und das Plugin Milter einsetzt, sollte die Sicherheit seiner Anti-Spam-Server erhöhen. Wie das SANS meldet, nutzen Kriminelle eine Sicherheitslücke im Plugin Milter aktiv aus, um sich einen Root-Zugriff auf die Server zu verschaffen. Dabei hilft ihnen eine erst kürzlich gefundene Lücke in Milter.

Milter ist ein Plugin für die Sendmail Milter (Mail Filter) Bibliothek, mit dem sich die eingehende Mail durch die Anti-Spam-Funktionen von SpamAssassin leiten lässt. Die Entwickler von Milter stellen einen Vorab-Patch bereit, mit dem die Sicherheitslücke geschlossen wird. (mja)