IT & C

Vulnerabilităţi în Axigen Mail Server

Au fost raportate două vulnerabilităţi în Axigen Mail Server ce pot fi exploatate de atacatori pentru a lansa atacuri de tip Denial of Service (DoS) asupra unui sistem afectat. 1. Problema este cauzată de procesarea incorectă a comenzilor de comunicaţie de către funcţiile din modulul POP3 în cazul utiliz ării metodei CRAM -MD5. Aceasta poate duce în anumite cazuri la apariţia unei erori de tip buffer underflow, ceea ce poate cauza oprirea imediată cu eroare a serverului. 2. Vulnerabilitatea este cauzată de o eroare ce poate apărea la interpretarea anumitor comenzi şi poate fi exploatată pentru a forţa oprirea imediată cu eroare a serviciului prin trimiterea unor secvenţe de comenzi special concepute. Vulnerabilitatea a fost raportată in versiunea 1.2.6. Alte versiuni anterioare pot fi de asemenea afectate. Conform producătorului, seria Axigen Mail Server 1.2.x nu va mai fi continuată şi nu vor fi oferite versiuni noi care să elimine posibile probleme apărute, seria curentă de dezvoltare fiind 2.x. Este recomandată actualizarea la versiunile 2.0.4, sau ulterioare deoarece acestea elimină vulnerabilităţile.

Urmareste Acasa.ro pe Facebook! Comenteaza si vezi in fluxul tau de noutati de pe Facebook cele mai noi si interesante articole de pe Acasa.ro.

  •  
  •  

Articol scris de

Vezi toate articolele