网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全漏洞 > Microsoft > Alt-N MDaemon IMAP服务器FETCH命令远程栈溢出漏洞  

Alt-N MDaemon IMAP服务器FETCH命令远程栈溢出漏洞

2008-03-18  作者:bitsCN整理  来源:中国网管联盟  我要投稿 点评

涉及程序:
MDaemon
 
描述:
Alt-N MDaemon IMAP服务器FETCH命令远程栈溢出漏洞
 
详细:
MDaemon是一款基于Windows的邮件服务程序。
网管联盟bitsCN_com

MDaemon的IMAP服务器在处理FETCH命令的参数数据时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制服务器。

网管u家u.bitscn@com

如果远程攻击者向该服务发送的FETCH命令中的BODY数据项包含有超长的分段标识的话,就可以触发这个溢出,导致执行任意代码。但成功攻击要求拥有有效的用户凭据。

中国网管联盟bitsCN.com

<*来源:Matteo Memelli 网管bitscn_com

链接:http://secunia.com/advisories/29382/
*>

中国网管联盟bitsCN.com

受影响系统:
Alt-N MDaemon 9.64
 
 
攻击方法:
警 告
网管联盟bitsCN_com

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

网管bitscn_com

http://www.milw0rm.com/exploits/5248

网管联盟bitsCN_com

 
 
解决方案:
厂商补丁:
网管下载dl.bitscn.com

Alt-N
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

网管bitscn_com

http://www.altn.com 网管联盟bitsCN@com




收藏本文】【推荐好友】【欢迎投稿】【打印本文】【网管论坛
上一篇:Ruby WEBrick远程目录遍历及信息泄露漏洞   下一篇:Novell GroupWise Windows客户端API共享文件夹邮件信息泄露漏洞
Alt-N MDaemon IMAP服务器FETCH命令远程栈溢出漏洞 评论:
    评论加载中…
  
  声明:刊登此文章是为了传递更多信息,文章内容仅供学习参考,转载请注明作者与出处。
 
本类热门排行:
1.win2k sp4 简体中文版发布,请尽快下载安
2.Windows XP系统漏洞
3.Windwos XP helpctr.exe 缓冲区溢出漏洞
4.Microsoft Windows MSDTC内存破坏漏洞
5.微软安全通告:MS03-039 (MS,补丁)
6.Microsoft Windows XP 远程桌面 DoS 缺陷
7.Microsoft Data Access Components (MDAC
8.Microsoft 安全公告 MS02-050(MS,补丁)
9.WindowsXP/UPNP 的三个安全威胁 (MS,缺陷
10.WorldClient 和 Mdaemon的多个漏洞 (MS,
最新推荐文章:
1.Alt-N MDaemon IMAP服务器FETCH命令远程
2.Microsoft Windows Mobile短信处理器来源
3.Windows Live Messenger畸形共享文件远程
4.Microsoft SQL Server sqldmo.dll Active
5.Microsoft Agent agentdpv.dll ActiveX控
6.Microsoft .Net Framework多个空字节注入
7.Microsoft Office Publisher空指针引用拒
8.Microsoft Windows资源管理器WMF文件处理
9.Windows Shell 中的漏洞可能允许特权提升
10.Microsoft恶意软件保护引擎整数溢出漏洞
本类最新文章:
1.Microsoft Windows SeImpersonatePrivile
2.Microsoft IE 7弹出窗口地址栏URI欺骗漏
3.Novell GroupWise Windows客户端API共享
4.Alt-N MDaemon IMAP服务器FETCH命令远程
5.Ruby WEBrick远程目录遍历及信息泄露漏洞
6.IBM ISS Internet扫描器HTML代码注入漏洞
7.Microsoft IIS文件更改通知本地权限提升
8.Microsoft Windows WebDAV Mini-Redirect
9.Microsoft Windows Vista DHCP远程拒绝服
10.Microsoft Office执行跳转内存破坏漏洞(
网管论坛交流:
·【4月23日】【影视合集】【20部】【已测
·漂亮女生同居实录----(漫画版)
·我一家人相片,08清明节回家时拍的
·罩杯图解
·【电影合集12部】【DVD】【迅雷】
·[4月12日][DVD][迅雷】【电影合集】【11
·[4月12日][DVD][迅雷】【电影合集】【16
·打油诗(作者——本坛会员)
·《网管精华宝典第四期》继续上线
·翻到这一页。。。