MailEnable IMAP连接远程拒绝服务漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2008-08-08
MailEnable IMAP连接远程拒绝服务漏洞 MailEnable是一款商业性质的POP3和SMTP服务器。MailEnable处理畸形请求时存在漏洞,如果远程安全者对同一文件夹创建了大量的IMAP连接的话,就可能导致邮件服务器崩溃。 

发布日期:2008-08-01 

更新日期:2008-08-04 

受影响系统: 

MailEnable MailEnable 3.52 

描述: 

---------------------------------------------------------------------------- 

BUGTRAQ ID: 30498 

MailEnable是一款商业性质的POP3和SMTP服务器。 

MailEnable处理畸形请求时存在漏洞,如果远程安全者对同一文件夹创建了大量的IMAP连接的话,就可能导致邮件服务器崩溃。 

<*来源:MailEnable (advisory@wirecom.org) 

链接:http://secunia.com/advisories/31325/ 

*> 

建议: 

---------------------------------------------------------------------------- 

厂商补丁: 

MailEnable 

---------- 

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: 

http://www.mailenable.com/hotfix/ME-10042.EXE