邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 11438|回复: 8
打印 上一主题 下一主题

MDaemon Server 7.2的超级BUG。。。

[复制链接]
跳转到指定楼层
顶楼
发表于 2004-12-1 13:50:01 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
偶尔去安全站点看了一下,发现了新的BUG:<br><br>
受影响系统:<br>
Alt-N MDaemon 7.2<br>
<br>
MDaemon在打开文件时没有正确丢弃特权,本地攻击者可以利用这个漏洞提升特权。<br>
<br>
攻击者可以通过如下方法提升特权:<br>
<br>
1、点击任务栏的邮件图标,打开 Alt-N MDaemon Pro窗口。<br>
2、打开文件,选择新建<br>
3、文件类型选择全部类型。<br>
4、找到%WINDIR%\System32\<br>
5、运行cmd.exe获得特权。<br>
<br>
来源:Reed Arvin (reedarvin@gmail.com)<br><br>
链接:<a target=_blank href=http://marc.theaimsgroup.com/?l=full-disclosure&m=110175572317173&w=2>http://marc.theaimsgroup.com/?l=full-disclosure&m=110175572317173&w=2</a><br>
沙发
发表于 2004-12-2 17:15:36 | 只看该作者

re:呵呵,欢迎拿我的服务器做试验,谁进去有奖...

呵呵,欢迎拿我的服务器做试验,谁进去有奖励
藤椅
发表于 2004-12-1 18:13:36 | 只看该作者

re:谢谢freesunny ,我将发布于本站...

谢谢freesunny ,我将发布于本站的邮件安全区
板凳
发表于 2004-12-1 21:25:44 | 只看该作者

re:晕~ 这不算是什么漏洞吧。既然在服务器桌...

晕~ 这不算是什么漏洞吧。既然在服务器桌面上可以运行MD控制台,权限也可以吧。就算权限不多,能进入桌面(远程)就有很多方法可以得到Admin的权限。<br>
如果在web中访问mail,能得到Admin的CMD那才是最恐怖呢<br>
:P
报纸
发表于 2004-12-2 10:25:10 | 只看该作者

re:我试了怎么不成功,奇怪了。这个bug...

我试了怎么不成功,奇怪了。<br>
这个bug只对某些部门的服务器算是漏洞。<br>
一般的无所谓啦
地板
发表于 2004-12-3 10:49:53 | 只看该作者

re:MD在系统中就以system或admin...

MD在系统中就以system或administrator权限运行的!
7
发表于 2004-12-3 11:15:22 | 只看该作者

re:本地攻击者?server难道可以让它...

本地攻击者?<br>
server难道可以让它一直进入一个桌面状态下运行,而不锁定?没有那么不负责人的管理员吧。
8
发表于 2004-12-3 12:54:24 | 只看该作者

re:是啊,要是这么说,BUG可就多了,无处不...

是啊,要是这么说,BUG可就多了,无处不在。
9
发表于 2004-12-3 15:03:48 | 只看该作者

re:无言。大家试着运行组策略gpedit.m...

无言。大家试着运行组策略gpedit.msc,在“用户配置”-》管理模板-》系统下<br>
把“只运行许可的windows应用程序”开启并设置为“%SystemRoot%\system32\sndrec32.exe” (录音机)<br>
<br>
然后应用!<br>
马上生效...你除了能运行%SystemRoot%\system32\sndrec32.exe之外,其它任何程序都不能运行。这时虽然是admin ,但一样会被锁定。呵呵
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-6 23:19

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表