Autor Thema: Pufferüberlauf in eXchange POP3  (Gelesen 403 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Pufferüberlauf in eXchange POP3
« am: 04 Februar, 2006, 18:59 »
Im E-Mail-Gateway eXchange POP3 kann ein Pufferüberlauf dazu führen, dass ein Angreifer eigenen Code einschleust und ausführt. Bei dem Programm handelt es sich um einen sogenannten Connector für Microsoft Exchange, der E-Mail via POP3 abholt und in den Exchange-Server einspeist. Bei überlangen "RCPT TO"-Zeilen kommt es zu einem Pufferüberlauf in der SMTP-Engine des Servers, der sich ausnutzen lässt. Der Entdecker aus dem MorX Security Research Team hat einen Exploit für die Schwachstelle veröffentlicht. Deshalb sollten Nutzer von eXchange POP3 möglichst bald die aktuelle Version 5.0 mit der Build-Nummer 060125 einspielen, in der der Fehler behoben ist.

Siehe dazu auch:

    * Exchangepop3 rcpt buffer overflow vulnerability auf Bugtraq

Quelle und Links : http://www.heise.de/security/news/meldung/69224

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )