sendmail に深刻な security hole が発見されました。header の処理に bug があり,buffer overflow が発生します。これを利用して,リモート から管理者権限を奪うことが可能になっています。この問題が存在する version は 5.79 - 8.12.7 と非常に広く,現在使われているほぼ全ての sendmail に影響すると思われます。 http://www.cert.org/advisories/CA-2003-07.html http://www.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=21950 http://www.isskk.co.jp/support/techinfo/general/SendmailHeader_xforce.html この問題は,最新版である sendmail 8.12.8 に version を上げる ことで回避できます。また,8.9.x - 8.12.x であれば patch も出て います。 http://www.sendmail.org/8.12.8.html http://www.sendmail.org/patchcr.html