木曜日, 9月 16, 2010

Ipswitch社の「IMail Server」セキュリティ問題について


本件セキュリティ問題に付いて下記の製品に影響があります↓
製品名:IMailメールサーバ
メーカー:Ipswitch
バーション:Compaq Insight Manager 11.01とIMail Server バーション<11.02

問題の説明↓
List Mailerのハンドル仕方(Data Boundary Parsing Error/Bug)のバグがありIMailメールサービス(imailsrv.exe)がメモリーエラー(BoF/Buffer Overflow)状況になってしまう可能性があります。その時にIMailサービスがダウンになってしまいエックスプロイト状態になりますのでWindowsOSシステム権限でOSコマンドを実行される可能性も出ます。本件の問題再現コードがインターネットで交換されております、直ぐにパッチのインストール又はアップグレードが必要です。

解決方法↓
バグフィックスが出ましたので、バーション11.02にアップグレードして下さい

リファレンス↓

---
http://0day.jp
セキュリティリサーチチーム

0 件のコメント:

コメントを投稿