标题: [求助]这是我的主机扫描出的邮件漏洞,请问如何解决? [打印本页] 作者: tns912 时间: 2005-2-16 17:42 标题: [求助]这是我的主机扫描出的邮件漏洞,请问如何解决? 类型 端口/服务 安全漏洞及解决方案 <br>
漏洞 pop3 (110/tcp) <br>
The remote POP3 server might be vulnerable to a buffer overflow <br>
bug when it is issued at least one of these commands, with a too long <br>
argument :<br>
<br>
auth<br>
user<br>
pass<br>
<br>
If confirmed, this problem might allow an attacker to execute<br>
arbitrary code on the remote system, thus giving him an interactive<br>
session on this host.<br>
<br>
Solution : If you do not use POP3, disable this service in /etc/inetd.conf<br>
and restart the inetd process. Otherwise, upgrade to a newer version.<br>
<br>
See also : <a target=_blank href=http://online.securityfocus.com/archive/1/27197>http://online.securityfocus.com/archive/1/27197</a><br>
Risk factor : High<br>
CVE_ID : CAN-2002-0799, CVE-1999-0822<br>
BUGTRAQ_ID : 789, 790, 830, 894, 942, 1965, 2781, 2811, 4055, 4295, 4614<br>
NESSUS_ID : 10184<br><br> 作者: 钉子 时间: 2005-2-19 16:49 标题: re:请问你用的是什么软件?Imail的版本是... 请问你用的是什么软件?Imail的版本是多少?作者: tns912 时间: 2005-2-22 13:32 标题: re:扫描软件是x-scan,IMAIL版本8... 扫描软件是x-scan,IMAIL版本8.15作者: hupo 时间: 2005-3-1 09:23 标题: re:我也想知道 操作系统有漏洞打补丁 就... 我也想知道 操作系统有漏洞打补丁 就可以 邮件服务器有漏洞 怎么打补丁 升级imail支持在线升级吗 如果不能在线升级 具体怎么操作 <br>
谢谢作者: 钉子 时间: 2005-3-2 00:27 标题: re:建议及时了解官方网站的一些补丁。 建议及时了解官方网站的一些补丁。