home *** CD-ROM | disk | FTP | other *** search
/ Nebula 2 / Nebula Two.iso / NextAnswers / 1518_NeXT-94:001-sendmail.txt < prev    next >
Text File  |  1995-06-12  |  2KB  |  45 lines

  1. ------------------------------------------------------------------------
  2.       NeXT SECURITY BULLETIN: NeXT-94:001-sendmail, 16 February 94
  3. ------------------------------------------------------------------------
  4.  
  5. PROBLEM:
  6.         A security vulnerability has been identified in all versions of
  7.         NEXTSTEP up to and including Release 3.2. This vulnerability,
  8.         described in CERT advisories CA-93:16 and CA-93:16a, may allow
  9.         unauthorized remote or authorized local users to gain unauthorized
  10.         privileges. All sendmail recipient machines within a domain could
  11.         potentially be vulnerable.
  12.  
  13. SOLUTION:
  14.         NeXT has corrected this vulnerability and provided a patch containing
  15.         new binaries for both NeXT and Intel-based computers running NEXTSTEP
  16.         Release 3.1 or Release 3.2.
  17.  
  18. DETAILS:
  19.         This patch is available via anonymous FTP from FTP.NEXT.COM in the
  20.         directory "/pub/NeXTanswers/Files/Patches/SendmailPatch.23950.1".
  21.  
  22.         Filename                           Checksum
  23.         ---------------------------------  ---------
  24.         1513_SendmailPatch.ReadMe.rtf      63963   4
  25.         1514_SendmailPatch.pkg.compressed  02962 290
  26.  
  27.         This patch is also available via electronic mail by sending a message
  28.         to NeXTanswers@NeXT.com with a subject line of "1513 1514". The two
  29.         files noted above will be returned as NeXTmail attachments.
  30.  
  31.         This patch is for NEXTSTEP 3.1 and NEXTSTEP 3.2. Instructions for
  32.         installing this patch are included in the ReadMe file.
  33.  
  34.         Note: At the present time, NeXT has no plans to make a patch available
  35.               for releases of NEXTSTEP prior to Release 3.1.
  36.  
  37. COMMENTS:
  38.         NeXT recommends that all customers concerned with the security of
  39.         their NEXTSTEP systems either apply the patch or edit the sendmail
  40.         configuration files as soon as possible.
  41.  
  42.         Questions about this patch should be directed to NeXT's Technical
  43.         Support Hotline at 1-800-848-NeXT (+1-415-424-8500 if outside the
  44.         U.S.) or via email to ask_next@NeXT.com.
  45.