邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: [求助]这是我的主机扫描出的邮件漏洞,请问如何解决? [打印本页]

作者: tns912    时间: 2005-2-16 17:42
标题: [求助]这是我的主机扫描出的邮件漏洞,请问如何解决?
类型 端口/服务 安全漏洞及解决方案 <br>
漏洞 pop3 (110/tcp) <br>
The remote POP3 server might be vulnerable to a buffer overflow <br>
bug when it is issued at least one of these commands, with a too long <br>
argument :<br>
<br>
auth<br>
user<br>
pass<br>
<br>
If confirmed, this problem might allow an attacker to execute<br>
arbitrary code on the remote system, thus giving him an interactive<br>
session on this host.<br>
<br>
Solution : If you do not use POP3, disable this service in /etc/inetd.conf<br>
and restart the inetd process. Otherwise, upgrade to a newer version.<br>
<br>
See also : <a target=_blank href=http://online.securityfocus.com/archive/1/27197>http://online.securityfocus.com/archive/1/27197</a><br>
Risk factor : High<br>
CVE_ID : CAN-2002-0799, CVE-1999-0822<br>
BUGTRAQ_ID : 789, 790, 830, 894, 942, 1965, 2781, 2811, 4055, 4295, 4614<br>
NESSUS_ID : 10184<br><br>

作者: 钉子    时间: 2005-2-19 16:49
标题: re:请问你用的是什么软件?Imail的版本是...
请问你用的是什么软件?Imail的版本是多少?
作者: tns912    时间: 2005-2-22 13:32
标题: re:扫描软件是x-scan,IMAIL版本8...
扫描软件是x-scan,IMAIL版本8.15
作者: hupo    时间: 2005-3-1 09:23
标题: re:我也想知道 操作系统有漏洞打补丁 就...
我也想知道 操作系统有漏洞打补丁 就可以 邮件服务器有漏洞 怎么打补丁 升级imail支持在线升级吗 如果不能在线升级 具体怎么操作 <br>
谢谢
作者: 钉子    时间: 2005-3-2 00:27
标题: re:建议及时了解官方网站的一些补丁。
建议及时了解官方网站的一些补丁。




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.cn/) Powered by Discuz! X3.2