Érintett rendszerek
Mail Security for SMTPSymantec
Érintett verziók
Symantec Mail Security for SMTP 5.x
Összefoglaló
A Symantec Mail Security SMTP egy olyan sérülékenységét fedezték fel, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.
Leírás
A Symantec Mail Security SMTP egy olyan sérülékenységét fedezték fel, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.
A sérülékenységet a kézbesítési hibák feldolgozása okozza. Ez kihasználható egy rosszindulatú szerverre kézbesített emaillel, ami egy speciálisan elkészített választ küld vissza.
A sikeres kiaknázás a Filter Hub szolgáltatás ismételt összeomlását idézi elő, ami megakadályozza az emailek további feldolgozását.
A sérülékenységet a 189-es javító csomaggal rendelkező 5.0.1. verzióban bizonyították. Más verziók is lehetnek érintettek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
VENDOR:ftp://ftp.symantec.com/public/english_us_canada/products/symantec_mail_security/5.0.1_smtp/updates/RELEASE_NOTES.p200.txt
VENDOR:ftp://ftp.symantec.com/public/english_us_canada/products/symantec_mail_security/5.0.1_smtp/updates/patch200.zip
SECUNIA 33202