MailEnable IMAP连接远程拒绝服务漏洞
来源:岁月联盟
时间:2008-08-08
发布日期:2008-08-01
更新日期:2008-08-04
受影响系统:
MailEnable MailEnable 3.52
描述:
----------------------------------------------------------------------------
BUGTRAQ ID: 30498
MailEnable是一款商业性质的POP3和SMTP服务器。
MailEnable处理畸形请求时存在漏洞,如果远程安全者对同一文件夹创建了大量的IMAP连接的话,就可能导致邮件服务器崩溃。
<*来源:MailEnable (advisory@wirecom.org)
链接:http://secunia.com/advisories/31325/
*>
建议:
----------------------------------------------------------------------------
厂商补丁:
MailEnable
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.mailenable.com/hotfix/ME-10042.EXE