Postfix - security, wpadka.
Tomasz Wittner
lists w mmt.pl
Śro, 13 Sie 2003, 00:29:11 CEST
Witam,
Dzisiaj spotkała mnie przykra niespodzianka. Wszyscy userzy dostali maila z
robakiem Worm.Mimail.A . Nagłówek wiadomości:
Return-Path: <admin w mmt.pl>
Delivered-To: user w mmt.pl
Received: from localhost (dns5.mmt.pl [62.148.92.148])
by dns1.mmt.pl (Postfix) with SMTP id 3871840A9
for <user w mmt.pl>; Tue, 12 Aug 2003 14:45:03 +0200 (CEST)
From: admin w mmt.pl
Reply-To: admin w mmt.pl
X-Mailer: The Bat! (v1.61)
z /var/log/maillog:
postfix/qmgr[7941]: 152B640AA: from=<admin w mmt.pl>, size=37335, nrcpt=1 (queue
active)
Aug 12 14:46:29 dns1 postfix/local[20475]: 152B640AA: to=<user w mmt.pl>,
relay=local, delay=38, status=sent (mailbox)
Wygląda to nieciekawie.
Miałem postfix-1.1.11-7 (był - zbudowałem już nowszego)
Jak to się ma/może mieć do ostatnich sec. adv. z:
http://www.debian.org/security/2003/dsa-363
http://marc.theaimsgroup.com/?l=bugtraq&m=106001525130257&w=2
Czy mogę już instalować wszystko od nowa, czy wystarczy upgrade postfixa do
1.1.13? Miał ktoś podobne przeboje?
Pzdr.
T.
--
Tomasz Wittner
skill -STOP `whoami`
Więcej informacji o liście dyskusyjnej pld-users-pl