Unberechtigter Server-Zugriff: Aktualisieren Sie Ihr SquirrelMail auf Version 1.4.18

In der beliebten E-Mail-Oberfläche SquirrelMail haben die Entwickler direkt mehrere Sicherheitslücken geschlossen.

Das kostenlose Open-Source-Programm SquirrelMail ermöglicht Ihnen über eine PHP-Oberfläche den komfortablen Zugriff auf Ihre E-Mails. Sie sollten allerdings tunlichst darauf achten, dass Sie auf Ihrem Server die aktuelle Version 1.4.18 verwenden.

In den letzten Tagen haben die Entwickler in dem Programm nämlich unterschiedliche Schwachstellen beseitigt. Unter anderem war es Angreifern durch Cross-Site-Scripting (XSS) möglich, eigene Inhalte in Ihre Web-Oberfläche einzuschleusen und so Ihre E-Mail-Anwender auf andere Seiten umzuleiten oder dazu zu bringen, schädliche Programme herunter zu laden.

Noch gefährlicher ist eine Sicherheitslücke, die Angreifern die Serverseitige Ausführung von eigenem Code erlaubt (server-side code execution). Dadurch können diese eigene Befehle auf Ihren Server schleusen und ausführen lassen.

Aktualisieren Sie SquirrelMail möglichst schnell auf Version 1.4.18, um die Schwachstellen zu schließen.

Kommentieren Sie jetzt diesen Artikel

* Pflichtfeld

*

*
*

GRATIS: News + Ratgeber

Sie erhalten den Newsletter "Netzwerk Internet Sicherheit" und exklusive Angebote.
Zusätzlich erhalten Sie den Ratgeber "Das Anti-Spionage-Paket".

Wir geben Ihre Adresse nicht an Dritte weiter!