Poważne dziury w protokole poczty elektronicznej MIME

Eksperci z brytyjskiej firmy Corsaire zajmującej się bezpieczeństwem sieci odkryli bardzo poważne dziury w stosowanym powszechnie w poczcie elektronicznej protokole MIME (Multi-Purpose Internet Mail Extensions).

Informacje te potwierdziło angielskie rządowe centrum koordynacji infrastruktury NISCC (UK National Infrastructure Co-ordination Centre). Na trop zagrożenia firma Corsaire wpadła podczas pracy nad zabezpieczeniem oprogramowania sieciowego dla jednej z największych firm ubezpieczeniowych.

Corsaire ostrzega, że wykryte 14 błędów umożliwia prawie 200 różnych sposobów ataku poprzez maile korzystające z MIME i równie powszechnego protokołu SMTP. Z protokołu MIME korzysta prawie całe oprogramowanie do obsługi poczty elektronicznej, a zatem zagrożenie jest bardzo wysokie – twierdzi NISCC. Corsaire przygotowało listę 90 producentów, których oprogramowanie może być zagrożone.

Dokładny opis odkrytych zagrożeń (po angielsku) dostępna jest tutaj.

Źródło informacji: Interia.pl