Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Информационный Канал Subscribe.Ru

 - Бреши в FTGatePro и его обновления -
    Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)

Мадрид, 7 мая 2003 - По данным отчета, опубликованного на сайте по
адресу http://www.infowarfare.dk/Advisories/iw-16-advisory.txt, вышло
новое обновление для FTGate Pro, исправляющее две бреши, вызывающие
переполнение буфера в данном почтовом сервере. Эти ошибки являются
очень серьезными, так как, используя их, злоумышленник может вызвать
отказ в обслуживания (DoS) и запустить на выполнение командный код
на атакуемом сервере.

FTPGate Pro - это почтовый сервер, совместимый с Windows NT/2000/XP.
Указанные ошибки связаны с неправильной обработкой полей 'MAIL FROM:'
и 'RCPT TO:' в электронных сообщениях.

Атакующий может использовать данные бреши, отправляя сообщения, содержащие очень
длинный параметр в поле 'MAIL FROM:' или 'RCPT TO:'. Это позволяет ему вызвать
переполнение буфера для получения возможности запускать какой-либо программный
код с правами системы.

Описанные бреши обнаружены в FTGate Pro Mail Server версии 1.22 (1328)
и исправлены в новой, обновленной версии 1.22 Build (1330),
которую Вы найдете на веб сайте по адресу: http://www.ftgate.com/

---------------------------------

5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым
антивирусом Panda Software, вирусов:: 1) Klez.I; 2) Parite.B; 3) Enerkaz; 4)
NoClose;
5)Elkern.C.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное