Ipswitch IMail SMTP服务器缓冲区溢出漏洞
日期:2007-12-6 20:08:29 人气: 出处:落伍论坛 作者:拒绝游泳的鱼 [大 中 小]
更新日期:2007-09-24 受影响系统: Ipswitch IMail 8.01 - 8.11 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 25762 IPSwitch IMail是一款基于Windows的邮件服务程序。 IPSwitch IMail的iaspam.dll中存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制服务器。 相关细节:
这里strcpy的两个buffer,src和dst的指针是直接从堆里读出来的,而之前没有做任何检查,所以发送恶意邮件到服务器(SMD文件),然后在其后的偏移处控制这两个地址,就可以拷贝任意字符串到任意内存。 <*来源:axis (axis@ph4nt0m) 链接:http://pstgroup.blogspot.com/2007/09/exploitimail-iaspamdll-80x-remote-heap.html# *> 建议: -------------------------------------------------------------------------------- 厂商补丁: Ipswitch -------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.ipswitch.com/ (责任编辑:李磊) |
| 上一篇:ISA Server SOCKS4代理连接远程信息泄露漏洞 |
| 下一篇:间谍软件正在成为IT专业人员最大安全噩梦 |
热点文章
推荐文章