Если ты в своем кармане
Ни копейки не нашел,
Загляни в карман к соседу, -
Очевидно, деньги там.
Г.Остер
- Переполнение буфера в Ipswitch Imail -
Oxygen3 24h-365d, Panda Software
www.pandasoftware.com www.viruslab.ru
Мадрид, 21 мая 2002 г. - Компания Help Net Security заявила об обнаружении дыры
в системе безопасности популярного почтового сервера Imail, благодаря которой
возможен удаленный доступ к серверу с привилегиями системного аккаунта (system
account):
http://www.net-security.org/vuln.php?id=1695.
Опасности подвержены 7.1 и более ранние версии Imail. Дыра заключается в переполнении
буфера компоненты Ipswitch Imail LDAP. Злоумышленник может воспользоваться ею
при прохождении аутентификации на сервере, определив параметр "bind DN" слишком
длинной строкой символов. Это приведет к переполнению буфера и получению доступа
к Imail сервисам. В случае, если злоумышленник тщательно поработает над нужным
параметром, он может запустить код на сервере жертвы.
Для устранения данной проблемы, Ipswitch выложила следующую заплатку:
ftp://ftp.ipswitch.com/Ipswitch/Product_Support/IMail/IM710HF1.exe