MailEnable IMAP连接远程拒绝服务漏洞
http://www.jxnews.com.cn   2008-08-11 08:40   编辑: 殷冰静
 
【字体:    】 【进入论坛】 

  MailEnable是一款商业性质的POP3和SMTP服务器。MailEnable处理畸形请求时存在漏洞,如果远程攻击者对同一文件夹创建了大量的IMAP连接的话,就可能导致邮件服务器崩溃。

  发布日期:2008-08-01

  更新日期:2008-08-04

  受影响系统:

  MailEnable MailEnable 3.52

  描述:

  ----------------------------------------------------------------------------

  BUGTRAQ ID: 30498

  MailEnable是一款商业性质的POP3和SMTP服务器。

  MailEnable处理畸形请求时存在漏洞,如果远程攻击者对同一文件夹创建了大量的IMAP连接的话,就可能导致邮件服务器崩溃。

  <*来源:MailEnable (advisory@wirecom.org)

  链接:http://secunia.com/advisories/31325/

  *>

  建议:

  ----------------------------------------------------------------------------

  厂商补丁:

  MailEnable

  ----------

  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

  http://www.mailenable.com/hotfix/ME-10042.EXE

来源:( 安全中国 )
   
 ■ 相关新闻:..............................................