openPR Recherche & Suche
Presseinformation

ISS warnt vor kritischer Schwachstelle in Sendmail

24.03.200610:15 UhrIT, New Media & Software

(openPR) KASSEL/ATLANTA, 23. März 2006. Die X-Force, das 120-köpfige Forschungs- und Entwicklungsteam von Internet Security Systems (ISS), warnt vor einer kürzlich entdeckten Schwachstelle in der aktuellen Version des Open-Source-Mail-Servers "Sendmail". Die Sicherheitsspezialisten stufen die entdeckte Sicherheitslücke als extrem kritisch ein, da Angreifer im schlimmsten Fall die vollständige Kontrolle über betroffene Sendmail SMTP-Server erlangen können. Auf diese Weise ist es ihnen möglich, auf sämtliche E-Mail-Nachrichten, vertrauliche Informationen sowie zahlreiche weitere unternehmenskritische Daten zuzugreifen. Einzige Voraussetzung hierfür ist nach Aussage der X-Force, dass sie sich über das Netzwerk mit dem Host verbinden und in bestimmten Zeitintervallen automatisch Schadcodes an das System senden.



Dank der frühzeitigen Entdeckung der Schwachstelle durch die ISS-Forschungseinheit sind Kunden, die Systeme des Herstellers einsetzen, bereits seit dem 14. Februar 2006 vor möglichen Exploits geschützt. Unternehmen, die mit Lösungen anderer Anbieter arbeiten, empfiehlt ISS umgehend den auf der Sendmail-Webseite ( http://www.sendmail.org ) bereitstehenden Patch herunterzuladen und aufzuspielen oder mit dem Anbieter des von ihnen eingesetzten Betriebssystems Kontakt aufzunehmen.

Informationen zur Sendmail-Schwachstelle

Sendmail zählt zu den populärsten und am häufigsten eingesetzten Mail Transfer Agents (MTAs) im Internet. Insbesondere Großunternehmen und Regierungsbehörden setzen beim E-Mail-Dienst auf die vorwiegend in UNIX-Server-Umgebungen allerdings auch in verschiedenen Windows-gestützten E-Mail-Gateways genutzte Software. Für den Austausch der elektronischen Nachrichten wird in der Regel das Simple Mail Transfer Protocol (SMTP) verwendet.

Weitere Informationen zur Schwachstelle können im Internet über den folgenden Link abgerufen werden: http://xforce.iss.net/xforce/alerts/id/216 .

Schwachstellenschutz steht bei ISS im Mittelpunkt

ISS konzentriert sich darauf, Schwachstellen zu ermitteln und diese umgehend zu schließen. Dieser Ansatz weicht von klassischen Sicherheitskonzepten ab, bei denen der Schutz vor bekannten Angriffsformen im Vordergrund steht. Im Rahmen seines mehrstufigen Sicherheitskonzepts bietet der Hersteller ein breites Angebot an Proventia-Produkten und Services an, die optimal zusammenspielen. Unternehmen können sich somit auf den umfassenden Schutz ihrer Infrastrukturen - angefangen von der Absicherung ihrer Rechner und Host-Systeme über die gesamte Infrastruktur bis hin zu kritischen Übergangspunkten zu öffentlichen Netzen - verlassen. Dank der von ISS entwickelten virtuellen "Patch"-Technik sind sämtliche zum Einsatz kommenden Lösungen automatisch direkt nach der Ermittlung einer Schwachstelle vor möglichen über das Internet geführten Angriffen auf die erkannte Lücke geschützt. Dies stellt sicher, dass unternehmensweite Netzwerke zu keiner Zeit ein Angriffsziel darstellen - weder am Tag X noch während des Zeitraums, den IT-Verantwortliche benötigen, um das von dem jeweils betroffenen Hersteller bereitgestellte Update zu testen und aufzuspielen.

Die X-Force von ISS

In sämtliche von ISS angebotenen Produkte und Services fließen die Arbeitsergebnisse der eigenen Forschungs- und Entwicklungsabteilung X-Force ein. Die Sicherheitsspezialisten unterziehen Netzwerkkomponenten, Betriebssysteme, Datenbanken und weitere geschäftskritische Anwendungen kontinuierlich umfassenden Tests, um potenzielle Schwachstellen und mögliche Angriffspunkte aufzuspüren. Ebenso deckt das Team permanent mit dem Internet im Zusammenhang stehende Bedrohungspotenziale auf. Die X-Force entdeckte zwischen 1998 und 2005 über 50 Prozent aller kritischen sowie als äußerst risikoreich eingestuften Sicherheitslücken, einschließlich der Schwachstellen auf welche die Slammer- und Zotob-Würmer abzielten. Damit ermittelte die ISS-Forschungseinheit deutlich mehr kritische Einfallstore als alle anderen auf diesem Gebiet tätigen Organisationen.

Ca. 4.076 Zeichen bei durchschnittlich 65 Anschlägen pro Zeile (inklusive Leerzeichen)

Weitere Informationen:

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 81197
 1578

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „ISS warnt vor kritischer Schwachstelle in Sendmail“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Internet Security Systems

Bild: Internet Security Systems geht mit IPS-Lösung zum Schutz dezentraler Netzsegmente an den StartBild: Internet Security Systems geht mit IPS-Lösung zum Schutz dezentraler Netzsegmente an den Start
Internet Security Systems geht mit IPS-Lösung zum Schutz dezentraler Netzsegmente an den Start
Kostengünstige Appliance sichert in Filialen betriebene Infrastrukturen und an das unternehmensweite Netz angeschlossene Endgeräte wie Bankautomaten, Kassensysteme oder interaktive Kiosklösungen ab. KASSEL/ATLANTA, 23. April 2007 - Mit dem ab sofort verfügbaren Modell Proventia Network IPS GX3002 bietet das IBM Unternehmen Internet Security Systems jetzt eine kostengünstige Appliance zum präventiven Schutz dezentraler Netzwerksegmente an. Das jüngste Mitglied der IBM Proventia Network IPS-Produktfamilie dient dazu, an eine unternehmensweite …
Bild: Internet Security Systems, ein IBM Unternehmen, geht mit einer Appliance für das Sicherheitsmanagement an den StartBild: Internet Security Systems, ein IBM Unternehmen, geht mit einer Appliance für das Sicherheitsmanagement an den Start
Internet Security Systems, ein IBM Unternehmen, geht mit einer Appliance für das Sicherheitsmanagement an den Start
Zentrale Verwaltung verschiedener Sicherheitslösungen vereinfacht das Management der Security-Infrastruktur 24.01.2007, KASSEL/ATLANTA. Internet Security Systems (ISS), ein IBM Unternehmen, liefert ab sofort eine neue Appliance am Markt aus, mit der sich die Verwaltung verschiedener Sicherheitslösungen zentralisieren lässt. Die neue Hardware-Komponente baut auf der ISS Proventia Management SiteProtector Software auf und eignet sich für den Einsatz in Unternehmen jeder Größenordnung. Die Vorteile des zentralen Ansatzes sind mannigfaltig. Di…

Das könnte Sie auch interessieren:

WebEx ActiveX Control Plug-in weist laut ISS Schwachstelle auf
WebEx ActiveX Control Plug-in weist laut ISS Schwachstelle auf
KASSEL/ATLANTA, 7. Juli 2006. Die X-Force, das Forschungs- und Entwicklungsteam von Internet Security Systems (ISS) entdeckte in der beliebten WebEx Webkonferenzsoftware eine kritische Schwachstelle. Hierbei handelt es sich um die von dem WebEx Downloader verwendete Version des ActiveX Control Plug-ins. Der Anbieter nutzt das Steuerelement, um Anwendern, …
Systems 2005  „High-End-Security meets SMB“
Systems 2005 „High-End-Security meets SMB“
… betreiben die Security-Experten eine eigene Forschungsabteilung, die permanent Sicherheitslücken aufspürt und entsprechende Updates für die ISS-Produkte entwickelt. Die Informationen zu den Schwachstellen werden automatisch an die ISS-Komponenten übermittelt. Dank dieses „virtual patch“ sind die Netzwerke von Unternehmen damit schon lange vor dem nächsten …
ISS schützt Kundennetze wirksam vor TNEF-Sicherheitslücke
ISS schützt Kundennetze wirksam vor TNEF-Sicherheitslücke
Microsoft TNEF-Schwachstelle Infrastrukturen auch beim Einsatz von Microsoft Outlook oder Exchange vor Ausnutzung der TNEF-Schwachstelle geschützt KASSEL/ATLANTA. Bereits am Dienstag stellte ISS seinen Kunden ein Update für die mit dem proprietären Microsoft Codierungsformat TNEF (Transport Neutral Encapsulation Format) in Zusammenhang stehende Schwachstelle …
ISS warnt vor dem Aufspielen von Drittanbieter-Patches
ISS warnt vor dem Aufspielen von Drittanbieter-Patches
KASSEL/ATLANTA, 5. Mai 2006. Internet Security Systems (ISS) warnt ausdrücklich davor, nach Bekanntwerden einer Schwachstelle einen nicht von dem betroffenen Softwarehersteller entwickelten Patch auf unternehmenskritische Systeme aufzuspielen. Nach Aussage der Sicherheitsexperten riskieren Unternehmen damit, die mit dem jeweiligen Lösungsanbieter abgeschlossene …
ISS sorgt für eine sichere E-Mail-Kommunikation
ISS sorgt für eine sichere E-Mail-Kommunikation
… Patch“-Technik ist ebenfalls Bestandteil der neuen Proventia Network Mail Appliance. Das Prinzip ist einfach und folgt dem übergreifenden Konzept des Anbieters: Dieses besteht darin, die Schwachstelle an sich in den Mittelpunkt der Überlegungen zu stellen und diese umgehend zu schließen, anstelle sich darauf zu konzentrieren, wie Angriffe geführt werden und …
Schwachstelle Arbeitsplatzrechner: Wie Sie Angriffen zuvorkommen
Schwachstelle Arbeitsplatzrechner: Wie Sie Angriffen zuvorkommen
… Umgebung sein Verhalten zu analysieren. Diese Technologie geht auf die Forschungsabteilung der ISS zurück. Die so genannte X-Force sorgt mit ihren Erkenntnissen über IT-Schwachstellen und die Methoden krimineller Angreifer dafür, dass ISS-Produkte präventiv schützen, anstatt nur auf schon bekannte Schädlinge reagieren zu können. VPS ist ein Bestandteil …
ISS warnt: Zeit zum Patchen wird immer knapper
ISS warnt: Zeit zum Patchen wird immer knapper
… Nach Aussage von Internet Security Systems (ISS) entwickeln Hacker und Cyberkriminelle inzwischen in rasender Geschwindigkeit schädliche Codes für gezielte Angriffe auf Schwachstellen. Das ist eines der Untersuchungsergebnisse, die das ISS Forschungs- und Entwicklungsteam X-Force jetzt im Rahmen seines vierteljährlich publizierten Threat Reports veröffentlichte. …
ISS schuetzt proaktiv vor neuer Schwachstelle im WINS-Server
ISS schuetzt proaktiv vor neuer Schwachstelle im WINS-Server
2. Dezember 2004 Preemptive Protection Kunden von Internet Security Systems sind proaktiv vor neuer Schwachstelle im WINS-Server geschützt Microsoft entwickelt Patch und empfiehlt Workaround STUTTGART/ATLANTA. Internet Security Systems (ISS) schützt seine Kunden bereits proaktiv vor der neuen Schwachstelle im Microsoft Windows Internet Naming Service …
IBM X-Force-Team warnt vor Angriffen auf kritische Microsoft Windows-Schwachstelle „UPnP“
IBM X-Force-Team warnt vor Angriffen auf kritische Microsoft Windows-Schwachstelle „UPnP“
… Systeme aufzuspielen. KASSEL/ATLANTA,16. April 2007 - Die X-Force erwartet noch vor Ablauf dieser Woche erste Angriffe auf die vergangene Woche bekannt gewordene Schwachstelle der Microsoft Windows-Komponente „Universal Plug-and-Play“ (UPnP). Laut den Spezialisten des Forschungs- und Entwicklungsteams von Internet Security Systems (ISS), einem IBM Unternehmen, …
ISS-Kunden seit drei Wochen geschützt: Update blockt Angriffe auf Internet Explorer-Leck
ISS-Kunden seit drei Wochen geschützt: Update blockt Angriffe auf Internet Explorer-Leck
… als der Software-Gigant. Kunden steht bereits seit drei Wochen ein Update zur Verfügung, dass die Ausnutzung der inzwischen als extrem kritisch eingestuften Schwachstelle verhindert. Damit stellt der Spezialist für Internet-Sicherheit erneut seine Vorreiterrolle auf dem Gebiet des präventiven Schutzes von Infrastrukturen unter Beweis. Microsoft behob …
Sie lesen gerade: ISS warnt vor kritischer Schwachstelle in Sendmail