欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Alt-N MDaemon IMAP 服務(wù)器FETCH 命令棧溢出漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:04:44   作者:佚名   我要評(píng)論
受影響系統(tǒng): Alt-N MDaemon 9.64 描述: MDaemon是一款基于Windows的郵件服務(wù)程序。 MDaemon的IMAP服務(wù)器在處理FETCH命令的參數(shù)數(shù)據(jù)時(shí)存在棧溢出漏洞,遠(yuǎn)程攻擊者可能利用此漏洞控制服務(wù)器。 如果遠(yuǎn)程攻擊者向該服務(wù)發(fā)送的FETCH命令中的BODY數(shù)據(jù)
受影響系統(tǒng):
Alt-N MDaemon 9.64

描述:
MDaemon是一款基于Windows的郵件服務(wù)程序。

MDaemon的IMAP服務(wù)器在處理FETCH命令的參數(shù)數(shù)據(jù)時(shí)存在棧溢出漏洞,遠(yuǎn)程攻擊者可能利用此漏洞控制服務(wù)器。

如果遠(yuǎn)程攻擊者向該服務(wù)發(fā)送的FETCH命令中的BODY數(shù)據(jù)項(xiàng)包含有超長(zhǎng)的分段標(biāo)識(shí)的話,就可以觸發(fā)這個(gè)溢出,導(dǎo)致執(zhí)行任意代碼。但成功攻擊要求擁有有效的用戶憑據(jù)。

廠商補(bǔ)丁:
目前廠商還沒(méi)有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁(yè)以獲取最新版本:

http://www.altn.com

相關(guān)文章

最新評(píng)論