お知らせが遅くなりましたが,sendmail に重大な security hole が 見つかりました。3/4 の問題とはまた別なので御注意下さい。 prescan() 関数に問題があり,細工された header を持つメールを処理 する際に sendmail の実行権限を奪われる恐れがあります。問題のある version の sendmail を使っている場合は,至急 patch を当てる, 最新版を入れるなどの対策が必要です。 問題のある version は次の通りで,事実上ほぼ全ての sendmail に 影響があります。 ・Sendmail Pro (全 version) ・Sendmail Switch 2.1 (2.1.6 以前) ・Sendmail Switch 2.2 (2.2.6 以前) ・Sendmail Switch 3.0 (3.0.4 以前) ・Sendmail for NT 2.X (2.6.3 以前) ・Sendmail for NT 3.0 (3.0.4 以前) ・Systems running open-source sendmail (8.12.9 以前) ・Sendmail Advanced Message Server (Sendmail Switch を含む) open-source sendmail の場合は 8.12.9 もしくは 8.11.7 ではこの 問題は解決されています。これらの version に upgrade するか, もしくは各 version 用の patch を当てることが必要です。patch は http://www.sendmail.org/patchps.html にあります。 より詳細な情報については,下記を参照して下さい。 http://www.ipa.go.jp/security/ciadr/20030331sendmail.html http://www.cert.org/advisories/CA-2003-12.html