F-Secure lukker sikkerhedshul i mailscanner

Artiklen blev oprindeligt publiceret den 2/6/2006

Antivirusfirmaet F-Secure har lukket et sikkerhedshul i produkter til sikring af mailservere.

Sårbarheden, der består af et bufferoverløb, findes i F-Secure Anti-Virus for Microsoft Exchange 6.40 og F-Secure Internet Gatekeeper 6.50, 6.42, 6.41 og 6.40. Den ligger i web-konsolmodulet.

Som standard er produkterne konfigureret til, at web-konsolmodulet kun kan nås fra den server, programmet kører på. I disse tilfælde er der meget lille risiko for et angreb. Hvis man har ændret opsætningen, så systemet kan nås fra alle computere på internettet, er risikoen større.

F-Secure har udsendt opdateringer, der løser problemet.

Links