Autor Thema: Kritische Lücke in E-Mail-Listen-Software LISTSERV  (Gelesen 434 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Die Sicherheitsspezialisten von NGSSoftware weisen auf eine neue Version der populären E-Mail-Listen-Software LISTSERV des Herstellers L-Soft hin, in der mehrere Sicherheitslücken geschlossen sind. Mit LISTSERV lassen sich auf einfache Weise E-Mail-Newsletter und -Diskussionsgruppen verwalten. Worum es sich genau bei den Schwachstellen handelt, will NGSS wie üblich erst in drei Monaten veröffentlichen, also Ende August. Bekannt ist nur, dass Angreifer darüber eigene Programme auf dem Server starten oder das System zum Absturz bringen können. NGSS stuft mindestens eine der Schwachstelle als sehr kritisch ein.

Betroffen sind LISTSERV 14.3, 1.8e und 1.8d jeweils inklusive der Lite- und HPO-Version unter Windows, Unix und OpenVMS. Die Fehler sind ab Version 14.3 Level Set 2005a beseitigt, die als normale und Lite Version zum Download bereitsteht.

Quelle und Links : http://www.heise.de/newsticker/meldung/59941

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )