受影响系统:
NetWin SurgeMail beta 39a
NetWin SurgeMail <= 38k4
NetWin WebMail <= 3.1s 描述:
SurgeMail是下一代的邮件服务器,可运行在Windows NT/2K或UNIX平台上,支持所有的标准IMAP、POP3、 *** TP、SSL和E *** TP协议。 Su受影响系统:
Mozilla Thunderbird 2.0.0.9 不受影响系统:
Mozilla Thunderbird 2.0.0.12 描述:
Thunderbird是Mozilla发布的邮件客户端,支持IMAP、POP邮件协议以及HTML邮件格式。 Thunderbird在处理畸形格式的邮件数据时存在漏洞,远程攻击者可能利用此漏洞控制用户系统。 Thunderbird没有正确地解析邮件中的external-body MIME类型,在计算所要分配堆缓冲区的字节数时没有为所要拷贝的数据保留足够的空间。如果用户受骗打开了恶意邮件消息的话,就可能最多覆盖3字节的缓冲区,导致执行任意指令。 厂商补丁: rgeMail中用于处理webmail接口(webmail.exe)的CGI存在安全漏洞,远程攻击者可能利用此漏洞控制服务器。 CGI中用于在请求错误页面时构建错误消息的函数未经验证格式参数便直接将其传送给了lvprintf: "TPL: Failed to Locate Template {c:\surgemail\webmail\panel\%s%s%s%s%s%s.tpl}{2=No such file or directory}" 这允许远程攻击者通过提交恶意请求执行格式串攻击。 厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://netwinsite.com/
struct chunk {· BlackWallet.co是一款根据Web的Stellar Lumen币(XLM)钱包使用。 一个或多个不知道的黑客进犯BlackWallet并绑架了其DNS服务器,...
伴随着网上购物的发展趋势愈来愈快速,可是平常在大型商场逛街购物现场就能触碰到产品。逛街的人对银行柜台里边抽奖活动送珠宝首饰也不生疏。招数便是天赋加点钱就能买的到玉了。還是有很多仿货的。大型商场的抽奖活...
文章主要先容了两条增长黑客的计谋实现途径,从中来探讨从传统营销到增长黑客的6种要领。 2017年3月,全球最大的非酒精饮料公司——适口可乐,公布打消首席营销官CMO,取而代之的是设立了首席增主座CGO...
本文目录一览: 1、黑客必备的硬件设备 2、HACK黑客常用哪些工具 3、黑客常用黑客工具的工具有哪些啊? 黑客必备的硬件设备 黑客必备的硬件设备,一般情况下黑客对电脑的硬件要求比较高,最起...
爱玩游戏,分享快乐,我是游戏欢乐Tree。 DNF增幅活动和史诗之路马上就会与我们玩家见面,史诗之路我们暂且不说,咱们本期就来聊一聊增幅活动。想必很多玩家都已经想好要增幅哪些装备了,但是大多数玩家对...
和轩麻辣烫加盟品牌是一个好品牌,正因为如此。社会各界人士把目光放在和轩麻辣烫加盟品牌上,因为加盟有个品牌是要进行调查研究的,好品牌好项目是有发展前景的,是朝阳产业。那么和轩麻辣烫加盟品牌就是一个不可多...