|
涉及程序:
MDaemon
描述:
Alt-N MDaemon IMAP服务器FETCH命令远程栈溢出漏洞
详细:
MDaemon是一款基于Windows的邮件服务程序。 网管联盟bitsCN_com
MDaemon的IMAP服务器在处理FETCH命令的参数数据时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制服务器。 网管u家u.bitscn@com
如果远程攻击者向该服务发送的FETCH命令中的BODY数据项包含有超长的分段标识的话,就可以触发这个溢出,导致执行任意代码。但成功攻击要求拥有有效的用户凭据。 中国网管联盟bitsCN.com
<*来源:Matteo Memelli 网管bitscn_com
链接:http://secunia.com/advisories/29382/
*> 中国网管联盟bitsCN.com
受影响系统:
Alt-N MDaemon 9.64
攻击方法:
警 告 网管联盟bitsCN_com
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负! 网管bitscn_com
http://www.milw0rm.com/exploits/5248 网管联盟bitsCN_com
解决方案:
厂商补丁: 网管下载dl.bitscn.com
Alt-N
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: 网管bitscn_com
http://www.altn.com 网管联盟bitsCN@com
|