涉及程序: Becky! 详细: Becky! 缓冲区溢出导致执行攻击者代码漏洞 Becky! Internet Mail 是一个被广为应用的 MUA (Mail User Agent) ,它运行于 WINDWOS 下。 如果攻击者发送超过65536个连续字符(无换行符),将会导致该软件发生缓冲区溢出。如果用户试图回应或转发包含8188个连续字符的信息(无换行符)时,也会发生缓冲区溢出。攻击者利用此漏洞,能使受影响系统执行任意代码。 受影响版本: Becky! Internet Mail 2.00.05 Becky! Internet Mail ver 2.00.03 解决方案: 请用户下载最新版本: http://www.rimarts.co.jp/becky.htm