Symantec Mail Security macht Domino-Server zur Spam-Schleuder
Symantec Mail Security für Domino-Server öffnet mit dem Premium-Antispam-Feature ein Loch, durch das Angreifer den Server als Mail-Relay nutzen können.
Symantec Mail Security für Domino-Server öffnet mit dem Premium-Antispam-Feature ein Loch, durch das Angreifer den Server als Mail-Relay nutzen können. Anstatt E-Mails mit nicht genannten SMTP-Empfängeradressen-Format abzuweisen, erkennt die Software das Format nicht und akzeptiert solche E-Mails. Diese würden dann unbeabsichtigt weitergeleitet.
Symantec erläutert in einer Sicherheismeldung, dass Spammer die Lücke in Symantec Mail Security 5.1.0 dazu nutzen können, um anonym Spam über betroffene Domino-Server zu verschicken. Das Abschalten des Premium-Antispam-Features hilft als temporäre Gegenmaßnahme; ein Update auf Versionstand 5.1.2.28 ist ebenfalls verfügbar und wird vom Hersteller dringend empfohlen.
Siehe dazu auch: (dmk)
- Symantec Mail Security for Domino Server Relay, Sicherheitsmeldung von Symantec