securite informatique

SpamAssassin vulnérable à un déni de service

Publié le 11 Aout 2004 - Aurélien Cabezon pour Vulnerabilite.com  


 Rien n’est infaillible, pas même les solutions de sécurité informatique. La preuve en est faite avec la découverte d’une vulnérabilité dans le célèbre logiciel Antispam « SpamAssassin ». 
Aurélien Cabezon

SpamAssassin est une solution « Antispam » opensource permettant de filtrer en amont (sur un serveur) les messages entrant et détecter avec précision si il s’agit de spam ou non.

Une vulnérabilité récemment découverte pourrait permettre à un assaillant de causer à distance l’arrêt de SpamAssassin. En effet, une erreur d’interprétation de messages électroniques mal formés rend ce logiciel vulnérable à une attaque par déni de service.

Il est possible que cette faille ouvre la porte aux spammers qui profiteraient de cette faiblesse pour contourner le filtre antispam et ainsi délivrer leurs messages publicitaires sans être bloqués par SpamAssassin.

Pour vous prémunir de cette faille, il est conseillé d’installer la version 2.64 qui fixe le problème de sécurité.


Télécharger la nouvelle version de SpamAssassin
http://spamassassin.apache.org/downloads.html 


Devenir membre gratuitement
Notez cet article!

Aucune note pour le moment

 
Les livres à ne pas manquer
 
SpamAssassin
Par Alan Schwartz (O'Reilly Media)
 
Cisco IOS in a Nutshell (en anglais)
Par James Boney (O'Reilly Media)
 
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix