- Бреши в FTGatePro и его обновления -
Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)
Мадрид, 7 мая 2003 - По данным отчета, опубликованного на сайте по
адресу http://www.infowarfare.dk/Advisories/iw-16-advisory.txt, вышло
новое обновление для FTGate Pro, исправляющее две бреши, вызывающие
переполнение буфера в данном почтовом сервере. Эти ошибки являются
очень серьезными, так как, используя их, злоумышленник может вызвать
отказ в обслуживания (DoS) и запустить на выполнение командный код
на атакуемом сервере.
FTPGate Pro - это почтовый сервер, совместимый с Windows NT/2000/XP.
Указанные ошибки связаны с неправильной обработкой полей 'MAIL FROM:'
и 'RCPT TO:' в электронных сообщениях.
Атакующий может использовать данные бреши, отправляя сообщения, содержащие очень
длинный параметр в поле 'MAIL FROM:' или 'RCPT TO:'. Это позволяет ему вызвать
переполнение буфера для получения возможности запускать какой-либо программный
код с правами системы.
Описанные бреши обнаружены в FTGate Pro Mail Server версии 1.22 (1328)
и исправлены в новой, обновленной версии 1.22 Build (1330),
которую Вы найдете на веб сайте по адресу: http://www.ftgate.com/
---------------------------------
5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым
антивирусом Panda Software, вирусов:: 1) Klez.I; 2) Parite.B; 3) Enerkaz; 4)
NoClose;
5)Elkern.C.