CK-062026-99554NiedrigPatch verfügbarNächstes WartungsfensterKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Ein externer Angreifer ohne Login kann Postfix-Mail-Server zum Absturz bringen und so den E-Mail-Versand lahmlegen. Gepatchte Versionen (3.8.16, 3.9.10, 3.10.9) stehen bereit.
Postfix ist ein verbreiteter Mail-Server, der Angriff kann den E-Mail-Dienst stoeren, erfordert jedoch keinen sofortigen Notfall-Eingriff.
| Betroffen | Behoben |
|---|---|
<3.8.16 | 3.8.16 |
<3.9.10 | 3.9.10 |
<3.10.9 | 3.10.9 |
Postfix wird haeufig als eigenstaendiger Mail-Server auf Linux-Servern in Unternehmen eingesetzt.
Die Versionen 3.8.16, 3.9.10 und 3.10.9 schliessen die gemeldete Luecke.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.