電子メールソフトの「Sendmail」に深刻な脆弱性が発見され、オープンソース版と商用版でこれに対処したアップデート版がリリースされた。 Sendmailのアドバイザリーによれば、この脆弱性を悪用されると攻撃者がMail Transfer Agent(MTA)プロセスを乗っ取り、リモートからコマンドを実行して任意のプログラムを実行できてしまう恐れがあり、メールの配信に支障が出たり、ほかのプログラムやデータに干渉する可能性がある。 通常の電子メール送受信では脆弱性が発生することはなく、SMTP接続レイヤーコマンドを通じて特定の状況が作り出された時にのみ発生するという。 影響を受けるのは、オープンソース版のsendmail 8.13.5とそれ以前のバージョン、商用版ではSendmail Switch、Sentrion、Advanced Message Server、Intelligent Qu
![Sendmailに深刻な脆弱性](https://cdn-ak-scissors.b.st-hatena.com/image/square/7e51372d18138e90ed2c8d95d693065718b5e361/height=288;version=1;width=512/https%3A%2F%2Fimage.itmedia.co.jp%2Fimages%2Flogo%2F1200x630_500x500_enterprise.gif)