Root > Documents > Web Güvenlik Açıkları > Mdaemon Mail Server
Cyber-Warrior.Org \ Doküman \ Web Güvenlik Açıkları > Mdaemon Mail Server
Madde
  Yazar : ColaTurca
  Date : 23.11.2004 16:16:30
 
# Mdaemon Mail Server
 
Mdaemon Mail server Açigi

Çeviren : Cyber-Warrior Haberci Grubu (ColaTurca)


Problem ise su :

Buffer Overflow in the IMAP4 protocol, within the
IMAP4rev1 MDaemon 6.7.9,
Bu hata makinan in restart çekmesine neden oluyor.

Yazilmis dosyalari ise bi dosyaya kopyaliyor.

Etkilenmis sistemler:

* IMAP4rev1 MDaemon 6.7.9

Immune systems:
* IMAP4rev1 MDaemon 6.8.0

Bu açikla neler yapilabilir?

Bu açikla attacker yani hacker elinde ki tüm spam ve virüslg dosyalari kisa bi zaman da makinaya gönderebilir ve makinanin restart çekmesine sebeb olabilir.

Makina resetlendikten sonra dolayisiyla server kullanilamaz hale gelir.

Transcript


nc infowarfare.dk 143
* OK IMAP4rev1 MDaemon 6.7.9
0000 CAPABILITY
* CAPABILITY IMAP4rev1 NAMESPACE AUTH=CRAM-MD5 IDLE ACL
0000 OK CAPABILITY completed
0001 LOGIN "RealUser infowarfare.dk" "HereIsMyPassword"
0001 OK User authenticated.
0002 SELECT "aaa...[2500 Bytes]...aaaa"

Bu atak eger basarili bi sekilde uygulanir sa windows kapanicaktir.

Bu dosyalar Kurban in ilk olarak bilgisayarin da görüneceketir.Mouse oynatmasi ile spam ve virus dosyalari devereye girecek ve windows kapanacaktir.

Bu olay o kadar kisa bi zaman da gerçeklestirilir ki gözlerini ze inanamayabilirsiniz.

0 milliseconds a virus devreye girecektir.

Islev alani


Upgrade higher then 6.7.9


   
   
Cyber-Warrior TIM All Legal and illegal Rights Reserved.\CWDoktoray 2001©