CERT-FI haavoittuvuustiedote 150/2007
1.11.2007
Haavoittuvuuksia Symantec Mail Security for Exchange -ohjelmistossa
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Symantec Mail Security for Exchange on Microsoft Exchange -sähköpostipalvelinohjelmistoihin integroitu sähköpostin suodatusohjelmisto. Suodatusohjelmiston tiedostonkäsittelykomponenteista on löydetty useita haavoittuvuuksia. Hyökkääjä voi aiheuttaa palveluneston tai omien komentojensa ajamisen sähköpostipalvelimella lähettämällä räätälöidyn tiedoston sähköpostilla.
HAAVOITTUVAT OHJELMISTOT:
- Symantec Mail Security for Exchange 4.x
- Symantec Mail Security for Microsoft Exchange 5.x
- Symantec Mail Security for Microsoft Exchange 6.x
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Valmistaja on ilmoittanut korjanneensa haavoittuvuudet.
LISÄTIETOA:
http://secunia.com/advisories/27429/
http://securityresponse.symantec.com/avcenter/security/Content/2007.11.01c.html
PÄIVITYSHISTORIA:
1.11.2007, kello 10.44: Julkaistu
4.8.2008, kello 16.19: Lisätty tieto korjaavista päivityksistä
| Sivua päivitetty 04.08.2008 |
|
 |
Tulostusversio |