Tags: , , , | Categories: Güvenlik Posted by Editorial on 05.09.2009 01:39 | Yorumlar (1)

Türkiye'de bir çok hosting firmasının e-posta sunucusu olarak kullandığı MailEnable ile ilgili ciddi bir açık tesbit edildi ve hala güvenlik yaması yayınlanmadı. Bu nedenle bu program üzerinden hizmet veren hosting firmalarını uyarmayı bir borç biliriz.

Açık ile ne yapılabilir?

MailEnable, Microsoft Windows'un birçok protokol destekleyebilen kurumsal düzeyde bir posta sunucusu çözümüdür. Ürün üzerinde yığın tabanlı bir arabellek taşması saptanmıştır. Açıklık 'MEHTTPS.EXE' servisindedir. Veri girdisinin denetimi ile ilgilidir. Açıklıktan başarılı bir şekilde yararlanılması halinde saldırgan gelişigüzel kod koşturma imkanı yakalayabilir.

Kaynaklar

Yorumlar (1) -

ali kaptan
ali kaptan on 12.01.2012 02:18 Bilgilendirme için teşekkür ederiz. fakat bu söylediğiniz güncel olmayan versiyonları içindir, kaldıki merak mail(icewarp) serverdan daha tehlikeli hiç biri olamaz.

Yorum ekle




biuquote
  • Yorum
  • Canlı önizleme
Loading