Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Информационный Канал Subscribe.Ru


Если ты в своем кармане
Ни копейки не нашел,
Загляни в карман к соседу, -
Очевидно, деньги там.
Г.Остер

- Переполнение буфера в Ipswitch Imail -

Oxygen3 24h-365d, Panda Software
www.pandasoftware.com www.viruslab.ru

Мадрид, 21 мая 2002 г. - Компания Help Net Security заявила об обнаружении дыры
в системе безопасности популярного почтового сервера Imail, благодаря которой
возможен удаленный доступ к серверу с привилегиями системного аккаунта (system
account):
http://www.net-security.org/vuln.php?id=1695.

Опасности подвержены 7.1 и более ранние версии Imail. Дыра заключается в переполнении
буфера компоненты Ipswitch Imail LDAP. Злоумышленник может воспользоваться ею
при прохождении аутентификации на сервере, определив параметр "bind DN" слишком
длинной строкой символов. Это приведет к переполнению буфера и получению доступа
к Imail сервисам. В случае, если злоумышленник тщательно поработает над нужным
параметром, он может запустить код на сервере жертвы.

Для устранения данной проблемы, Ipswitch выложила следующую заплатку:
ftp://ftp.ipswitch.com/Ipswitch/Product_Support/IMail/IM710HF1.exe

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное