联系站长
加入收藏
会员登陆
 您的位置: 情长在线 >> 文章文献 >> 漏洞资料 >> By 情长在线(F.N.S.T)
   □  Eudora WorldMail MAILMA.exe远程堆溢出漏洞    3星级
Eudora WorldMail MAILMA.exe远程堆溢出漏洞
[作者:佚名    转贴自:Internet    点击数:    更新时间:2007-1-14    文章录入:一生情长]
【字体:
Eudora WorldMail MAILMA.exe远程堆溢出漏洞

更新日期:2007-01-08

受影响系统: Qualcomm Eudora WorldMail Server 3.1.x描述: BUGTRAQ  ID: 21897
CVE(CAN) ID: CVE-2006-6336

Eudora WorldMail是一款Windows平台下的邮件服务器软件。

Eudora WorldMail的邮件管理服务程序MAILMA.exe(监听于TCP 106端口)在解析连续的分隔符时存在堆溢出漏洞,远程攻击者可能利用此漏洞控制用户机器。

远程攻击者可以通过发送特制请求来触发这个溢出,导致执行任意指令。

<*来源:Leon Juranic (ljuranic@LSS.hr)
  
  链接:
http://secunia.com/advisories/23622/
        
http://marc.theaimsgroup.com/?l=bugtraq&m=116803483104036&w=2
*>

建议: 临时解决方法:

* 限制对106/tcp端口的访问。

厂商补丁:

Qualcomm
--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.qualcomm.com/
  • 上一篇文章:Kaspersky AntiVirus扫描引擎PE文件处理拒绝服务漏洞
  • 下一篇文章:没有了
  • 发表评论   □ 告诉好友   □ 打印此文  □ 关闭窗口
     最新10篇热点文章
    Kerio可注入伪造iphlpapi …[131]
    Apple iLife iPhoto Photo…[125]
    移动IPv6的安全性分析[130]
    2007年全球IT开销走势:安…[321]
    服务器安全检查十大要素[855]
    SYN 攻击原理以及防范技术…[210]
    识破十种电子邮件诈骗术[205]
    三大技术支撑安全内容[444]
    事故频发漏洞多 美核武器安…[198]
    07安全趋势:精准攻击增多…[221]
     
     最新10篇推荐文章
    移动IPv6的安全性分析[01-11]
    服务器安全检查十大要素[01-07]
    SYN 攻击原理以及防范技术…[01-07]
    ASP.NET木马及Webshell安全…[01-02]
    D-Link DWL-G132 Wireless…[11-24]
    NetGear WG311v1无线驱动超…[11-24]
    Internet Explorer COM Ob…[09-15]
    Microsoft Windows NetpIs…[09-15]
    MS06-040:Microsoft Windo…[09-15]
    MDaemon USER Pre-Authent…[09-15]
     
     相 关 文 章
      ◇  网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
     设为首页  加入收藏  关于本站  免费服务  广告服务   归档中心   站点地图  版权申明  联系站长  友情链接
    Copyright© 2001-2005 F.N.S.T Fineacer.Org .All Rights Reserved ICP备案:粤ICP备05002156号