ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 4059|回复: 3
打印 上一主题 下一主题

[讨论] MDaemon WorldClient含远程拒绝服务及栈溢出漏洞

[复制链接]
跳转到指定楼层
顶楼
发表于 2008-12-7 05:23:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

受影响系统:
Alt-N MDaemon <= 9.6.5
描述:
Alt-N MDaemon是一款基于Windows的邮件服务程序,WorldClient是其客户端。
WordClient客户端(默认监听于TCP 3000端口)在处理对其发送的HTTP请求时存在空指针引用错误,如果远程攻击者向WorldClient.dll发送了特制的HTTP POST请求的话,就可能导致客户端崩溃。
WordClient接口在处理带有超长Subject字段的Reply请求时存在栈溢出漏洞,如果远程攻击者从WordClient接口发送了特制邮件的话就可以触发这个溢出,导致执行任意代码。成功利用这个漏洞要求在服务器上拥有有效的邮件帐号。
厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.altn.com

http://it.rising.com.cn/new2008/Safety/NewsInfo/2008-06-05/1212628668d47660.shtml
你们怎么看待
沙发
发表于 2008-12-7 09:06:08 | 只看该作者
升级到9。66
藤椅
发表于 2008-12-7 18:46:22 | 只看该作者
这问题很久了.8.X就有了
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-12-23 02:40

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表