News Hackerangriffe: Sicherheitslücke in Exim-E-Mail-Server wird ausgenutzt

Die meisten etwas größeren Firmen haben nicht direkt den Exchange im Internet sondern ein Mailgateway was Spam und Viren wegfiltern soll oder sind bei o365.
Leider sind die Hersteller dieser Mailgateways bzw Hersteller irgendwelcher Appliances und Drittanwendungen schlampig was Patch Management an geht. Da gibt es zwar alle Wochen neue Features für die eigentliche Anwendung aber nicht unbedingt für das OS und die Anwendungen unten drunter. Keiner von denen erfindet das Rad neu sondern setzt auf bewährtes und etabliertes und schreibt idR ne bedienbare GUI und ein paar extra Features dazu.

Zimbra und Sophos nutzen z.B. beide exim unten drunter. Keine Ahnung wie es bei den Mail Gateways von Symantec, Fortinet, etc und den zig Mailserver-Lösungen ausschaut.

Ich will nicht wissen wie viele sich denken: Exim nutze ich nicht, ich hab ja $Herstellerlösung, die kümmern sich schon um Updates und haben am Ende dich verwundbare Software.
 
  • Gefällt mir
Reaktionen: yummycandy
Ist bei den vielen Root-Servern nicht anders. Die werden oft für ein Projekt gemietet, einmal aufgesetzt und dann guckt alle paar Wochen ein externer Typ drauf. Möchte nicht wissen, wieviele davon nicht aktualisiert werden.
 
yummycandy schrieb:
Möchte nicht wissen, wieviele davon nicht aktualisiert werden.

Wer erinnert sich noch an die Zeit als jeder 14 Jährige einen Root-Server angemietet hat um "zu lernen" oder seine Gameserver aufzusetzen? :D
Ich glaube da Draussen sind so einige Zombieserver online.
 
  • Gefällt mir
Reaktionen: yummycandy
Und was soll uns der Artikel jetzt sagen?

Das durch eine nicht gepatchte Version diese Mail-Server einem Risiko ausgesetzt sind und befallen werden können.
Ist ja nicht so das jeder 0815 Anwender seinen eigenen Mailserver betreibt.

Also, was soll einem 0815 Anwender der Artikel jetzt sagen/bringen?
 
leipziger1979 schrieb:
Und was soll uns der Artikel jetzt sagen?

Das durch eine nicht gepatchte Version diese Mail-Server einem Risiko ausgesetzt sind und befallen werden können.
Ist ja nicht so das jeder 0815 Anwender seinen eigenen Mailserver betreibt.

Also, was soll einem 0815 Anwender der Artikel jetzt sagen/bringen?
Hm, ist der Artikel jetzt unnötig, weil er nicht 08/15 Anwender interessieren könnte?
 
Zurück
Oben