Postfix - security, wpadka.

Tomasz Wittner lists w mmt.pl
Śro, 13 Sie 2003, 00:29:11 CEST


Witam,

Dzisiaj spotkała mnie przykra niespodzianka. Wszyscy userzy dostali maila z 
robakiem Worm.Mimail.A . Nagłówek wiadomości:

Return-Path: <admin w mmt.pl>
Delivered-To: user w mmt.pl
Received: from localhost (dns5.mmt.pl [62.148.92.148])
	by dns1.mmt.pl (Postfix) with SMTP id 3871840A9
	for <user w mmt.pl>; Tue, 12 Aug 2003 14:45:03 +0200 (CEST)
From: admin w mmt.pl

Reply-To: admin w mmt.pl
X-Mailer: The Bat! (v1.61)

z /var/log/maillog:
postfix/qmgr[7941]: 152B640AA: from=<admin w mmt.pl>, size=37335, nrcpt=1 (queue 
active)
Aug 12 14:46:29 dns1 postfix/local[20475]: 152B640AA: to=<user w mmt.pl>, 
relay=local, delay=38, status=sent (mailbox)

Wygląda to nieciekawie.

Miałem postfix-1.1.11-7 (był - zbudowałem już nowszego)
Jak to się ma/może mieć do ostatnich sec. adv. z:
http://www.debian.org/security/2003/dsa-363
http://marc.theaimsgroup.com/?l=bugtraq&m=106001525130257&w=2

Czy mogę już instalować wszystko od nowa, czy wystarczy upgrade postfixa do 
1.1.13? Miał ktoś podobne przeboje?	

Pzdr.
T.

-- 
Tomasz Wittner

skill -STOP `whoami`




Więcej informacji o liście dyskusyjnej pld-users-pl