アカウント名:
パスワード:
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
最初のバージョンは常に打ち捨てられる。
フィルタリングを超えて攻撃が成立 (スコア:4, 参考になる)
つまり、ある組織において、インターネットとイントラネットの間にはプロキシサーバが置かれていて、一旦Postfixなど別のMTAを経由してイントラネットへメールを転送していても、イントラネットにSendmailの古いバージョンを用いたサーバがあれば攻撃を受けてしまいます。(CERT Advisory [cert.org]でもその危険性について触れられています。)
組織内にSendmailを使っているサーバがないか、こっそり使っている(笑)ヒトがいないか、チェックしておく必要があるでしょう。