|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS] Symantec Mail Security for SMTP Response Handling Denial of Service
07 gennaio 2009
La società di sicurezza Secunia riporta un advisory (SA33202) in cui si spiega che è stata trovata una vulnerabilità in Symantec Mail Security per SMTP, giudicata dalla stessa come Less critical, che esporrebbe il computer di un utrente ignaro ad attacchi di tipo DoS (Denial of Service). La vulnerabilità è insità in un errore nel processing dei messaggi con fallimento in consegna. Questo errore può essere sfruttato per mandare i messaggi dell'utente verso un server mail malevolo messo in piedi da malintenzionati il quale darà come risposta dei messaggi malevoli. Lo sfruttamento con successo della falla porterebbe una serie di crash al servizio di Filter Hub con conseguente perdita di invio/ricezione di mail. La vulnerabilità è stata confermata nella versione 5.0.1 con Patch 189 installata. Non si esclude che anche altre versioni siano affette Soluzione: Applicare la Patch 200 per la versione version 5.0.1: ftp://ftp.symantec.com/public/englis...s/patch200.zip Falla scoperta da: Silenziosamente fixata da Symantec. Advisory di origine: Symantec: ftp://ftp.symantec.com/public/englis...NOTES.p200.txt Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:41.



















