Symantec Mail Security 分析附件漏洞
最後更新
2011年01月28日
發佈日期:
2008年04月09日
2771
觀看次數
風險: 中度風險
在 Symantec Mail Security for SMTP 、Symantec Mail Security for Domino及Symantec Mail Security for Exchange發現的漏洞,可以被惡意的人控制受影響的系統。
由於第三方軟件 Folio Flat File reader (foliosr.dll)及Applix Graphics reader (kpagrdr.dll)的不同錯誤,導致檢查特製的檔案時,會產生緩衝區滿溢。
成功利用此漏洞可以允許執行任意程式碼,但需要在掃瞄政策上設定了掃瞄訊息內容才受影響。
影響
- 遠端執行程式碼
受影響之系統或技術
- Symantec Mail Security for SMTP 5.x
- Symantec Mail Security for Domino 7.x
- Symantec Mail Security for Microsoft Exchange 5.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- Symantec Mail Security for SMTP 5.x
- 升級至版本 5.0.1 Patch 189 - Symantec Mail Security for Domino 7.x
- 關閉掃瞄訊息內容 - Symantec Mail Security for Microsoft Exchange 5.x
- 關閉掃瞄訊息內容
漏洞識別碼
資料來源
相關連結
分享至