文章分类 | 软件分类 | 最新软件 | 杀毒软件 | 实用软件  | MTV下载  | 设为首页 |
  | 下载分类 | 最近更新
您的位置: 首页 >> 文章首页 >> 工具软件 >> 邮件工具 >>  
邮件工具点击TOP10
·Outlook收件箱组织技巧:显示电子邮件龄期2006-2-10 16:09:25
·什么是POP3和SMTP2006-2-5 15:03:58
·探寻电子邮件退信原因及解决办法2006-2-6 0:29:19
·安全升级SP2之完整备份OE中的邮件篇2006-2-9 18:41:17
·MailScanner 附件文件名弱验证漏洞2006-2-5 18:08:31
·让OE为硬盘腾出些空间2006-2-6 7:51:03
·使用Exchange 2003防御地址欺骗2006-2-5 14:59:39
·用客户端软件收发Hotmail Yahoo邮件2006-2-5 11:52:25
·Outlook过滤垃圾邮件技巧2006-2-10 13:41:32
·发送视频E-Mail完全手册(图)2006-2-6 7:51:09
工具软件点击TOP10
·声画传情--屏幕捕捉软件完全教程2006-2-5 12:45:26
·音频格式变变变之REAL转MP3或者WAV2006-2-6 7:49:33
·小工具:保护文件和文件夹的卫兵2006-2-5 12:54:02
·serv-u登录登出消息2006-2-5 12:34:00
·用数据通轻松报价2006-2-5 12:06:17
·实战CD-R变DVD--NeroVision Express2006-2-5 12:09:23
·Total Commander的正则表达式2006-2-6 7:41:11
·利用Sysprep让Ghost完美备份2006-2-9 17:37:47
·使用Tag&Rename智能化编辑音频文件的标签2006-2-6 10:11:10
·安全升级SP2之完整备份OE中的邮件篇2006-2-9 18:41:17

 

MailScanner 附件文件名弱验证漏洞
作者:我去下载           时间:2006-2-5 18:08:31


MailScanner 附件文件名弱验证漏洞

描述:

MailScanner是一款电子邮件网关的邮件安全保护系统,用于检查邮件中是否含有病毒或恶意攻击代码。

MailScanner对含有特殊编码的文件名缺乏正确过滤,如果含有恶意代码的邮件附件名是使用特殊字符编码,MailScanner则无法正确识别。利用此缺陷,远程攻击者可通过构建包含恶意代码的邮件附件文件名并发送给目标地址,绕过MailScanner安全过滤后引诱目标用户打开,使恶意程序在用户没有任何觉察的情况下被执行。

攻击方法:
远程攻击者可通过构建包含恶意代码的邮件附件文件名并发送给目标地址,绕过MailScanner安全过滤后引诱目标用户打开,使恶意程序在用户没有任何觉察的情况下被执行。

受影响系统:
MailScanner 4.02 至 4.04
MailScanner 3.23 至 3.25

不受影响系统:
MailScanner 4.05
MailScanner 3.26

解决方案:

建议用户立即升级到最新版本 MailScanner 4.05-3 :

http://www.sng.ecs.soton.ac.uk/mailscanner/downloads.shtml

分页:
相关文章:
Copyright© 2005-2006 wqxz.com, All Rights Reserved. 购买虚拟主机请与本站联系