动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 Ipswitch IMail IMAP LIST 命令远程拒绝服务漏洞

作者来源: 
阅读 数 239 人次 , 2006-4-25 9:47:00 

受影响系统:

Ipswitch IMail 8.20
Ipswitch Ipswitch Collaboration Suite 2.01

不受影响系统:

Ipswitch IMail 8.22
Ipswitch Ipswitch Collaboration Suite 2.02

详细描述:

Ipswitch IMail Server是Ipswitch协作组件中捆绑的一个邮件服务器。

Ipswitch IMail在处理超长畸形的LIST命令时存在拒绝服务漏洞,成功利用这个漏洞的攻击者可以导致IMAP服务程序崩溃。

Ipswitch的IMail IMAP Server中存在拒绝服务漏洞。如果用户提供了大约8000个字节的LIST命令参数的话,内部字符解析例程就会引用没有分配的内存部分,导致守护程序退出。

厂商补丁:

Ipswitch
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

* Ipswitch Patch Ipswitch Collaboration Suite 2.02
http://www.ipswitch.com/support/ics/updates/ics202.asp

* Ipswitch Patch IMail Server 8.22
http://www.ipswitch.com/support/imail/releases/imail_professional/im822.asp

  
 本文Tags组网  photoshop  病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:多家厂商xpdf DCTStream Progressive 堆溢出漏洞
· 下一篇:HP-UX操作系统 运行IPSec存在远程非授权访问漏洞
· 美“电脑风暴”演习结束 测试应对PC攻击能力
· 国际反病毒大会11月将首次在中国境内举行
· 2005年度病毒排行榜TOP10出炉
· 吉林省人事厅应用系统安全案例
· 窃取QQ中社会工程学的应用实例


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077