[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Merkwürde Logeinträge in Postfix


Am 08.10.26 um 15:37 schrieb Michael Lestinsky:

Hier wird also offenbar versucht ein Shellcode-Schnippsel zu injizieren um Code nachzuladen. Kann jemand von Euch evtl. verstehen, welche Art von Systemen für derartige Versuche das Ziel sind? Gibt es eine bestimmte Mailkonfiguration, die für sowas anfällig sein würde?

Es könnte sein, dass das darauf hinauslaufen soll, dass irgendwo die Aliase/Domainnamen verarbeitet werden und man da erwartet, dass dies in einem Shellskript passiert.
Oder das Log wird in einem Shellskript verarbeitet.

Sonst kenne ich so Zeug nur bei Webservern

Am besten mal auf der mailop-Liste fragen.
Ggf. gibt es da Leute, die solche Attacken schon erlebt haben - mit erfolgreichem Ausgang.

--
Gruß
Marco
Muell und Spam bitte an abfalleimer2002@xxxxxxxxxxxxxxxxxxxxxx

Attachment: OpenPGP_signature.asc
Description: OpenPGP digital signature


References:
Merkwürde Logeinträge in PostfixMichael Lestinsky <michael@xxxxxxxxxxxx>