积极预防 及时发现
快速响应 力保恢复
Sendmail发现木马程序 给黑客留下方便后门
发布时间:2002-10-09 信息来源:管理员

 周二,安全专家声称,在非常流行的邮件服务器程序Sendmail的某些版本中发现被加入了木马程序,从而给黑客留下了后门,造成安全隐患。 计算机紧急响应小组(CERT)的协调中心称,当从源代码拷贝程序时会在Sendmail包中加入非法代码,给黑客留下后门。这种非法代码被安全专家称作特洛伊木马程序,它会使网络给黑客留下方便之门而不会被管理员察觉。 根据这份报告,Sendmail 8.12.6版至少在9月28日有明显修改过的痕迹。星期日,Sendmail联盟在该程序中屏蔽了文件传输功能(FTP),安全版本还可以从网上下载。 Sendmail联盟建议道:“在下载Sendmail时,必须确保有PGP数字签名,在不能保证源码完整性的情况下,不要使用Sendmail。” CERT在其安全报告中还称,被蓄意加入的木马程序和因特网上特定的服务器相连接,该安全小组还建议在下载Sendmail时必须检查其完整性。 因为只有编译文件才会激活木马程序,所以重启Sendmail服务似乎可以使这一后门失效。