跳至主內容

Symantec Mail Security 分析附件漏洞

最後更新 2011年01月28日 發佈日期: 2008年04月09日 2771 觀看次數

風險: 中度風險

在 Symantec Mail Security for SMTP 、Symantec Mail Security for Domino及Symantec Mail Security for Exchange發現的漏洞,可以被惡意的人控制受影響的系統。

由於第三方軟件 Folio Flat File reader (foliosr.dll)及Applix Graphics reader (kpagrdr.dll)的不同錯誤,導致檢查特製的檔案時,會產生緩衝區滿溢。

成功利用此漏洞可以允許執行任意程式碼,但需要在掃瞄政策上設定了掃瞄訊息內容才受影響。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • Symantec Mail Security for SMTP 5.x
  • Symantec Mail Security for Domino 7.x
  • Symantec Mail Security for Microsoft Exchange 5.x

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • Symantec Mail Security for SMTP 5.x
    - 升級至版本 5.0.1 Patch 189
  • Symantec Mail Security for Domino 7.x
    - 關閉掃瞄訊息內容
  • Symantec Mail Security for Microsoft Exchange 5.x
    - 關閉掃瞄訊息內容


漏洞識別碼


資料來源


相關連結