涉及程序: MailScanner 描述: MailScanner 邮件安全扫描可绕过缺陷 详细: MailScanner是一款电子邮件网关的邮件安全保护系统,用于检查邮件中是否含有病毒或恶意攻击代码。 MailScanner在实现时存在一安全缺陷,即当邮件服务器是在高负载运行时,将无法正确处理邮件队列中的邮件信息,此时如果MailScanner配置允许使用指令 SMTP ETRN ,则攻击者可利用此缺陷向目标用户发送恶意邮件,绕过MailScanner的检查。 目前此安全缺陷的详细技术细节还没有公布。 受影响程序: MailScanner MailScanner 3.2 6-2 MailScanner MailScanner 3.2 6-1 MailScanner MailScanner 3.2 5-1 MailScanner MailScanner 3.2 4-1 MailScanner MailScanner 3.2 3-5 MailScanner MailScanner 3.2 3-4 MailScanner MailScanner 3.2 3-3 MailScanner MailScanner 3.2 3-2 MailScanner MailScanner 3.2 3-1 MailScanner MailScanner 4.0 5-3 MailScanner MailScanner 4.0 5-2 MailScanner MailScanner 4.0 5-1 MailScanner MailScanner 4.0 4-1 MailScanner MailScanner 4.0 3-1 MailScanner MailScanner 4.0 2-3 MailScanner MailScanner 4.0 2-2 MailScanner MailScanner 4.0 2-1 不受影响程序: MailScanner MailScanner 3.27 -1 MailScanner MailScanner 4.11 -1 攻击方法: 见“详细”一栏 解决方案: 建议用户立即升级到不受影响版本 3.27-1 或 4.11-1 : http://www.sng.ecs.soton.ac.uk/mailscanner/downloads.shtml 临时解决方案: * 在MailScanner初始化脚本中编辑指令\`sendmail -bd ...\`,使其包含选项 \`-OPrivacyOptions=noetrn\`,以禁用指令\"SMTP ETRN\".