涉及程序: ISMail (所有版本) 描述: ISMail 存在远程缓冲溢出缺陷 详细: ISMail是一款功能强大,操作简单的电子邮件服务器,支持全部的邮件服务。应用于Windows 95/98/ME/NT/2000/XP下。 ISMail的SMTP服务中存在缓冲溢出缺陷。通过向MAIL FROM: 或 RCPT TO:函数提供一个超长的域名,将导致保存返回地址的堆栈发生溢出。攻击者利用该缺陷能以本地系统用户的权限在服务器上执行任意代码。如果攻击者不提供代码,可能导致ISMail崩溃,并在outgoing信息文件夹中添加一个文件,一旦ISMail重启后,将立即触发缺陷。 攻击方法: 暂无有效攻击代码 解决方案: 厂商已公布该缺陷补丁,请用户及时下载安装: http://instantservers.com/download/ism145.exe 修正之后的ISMail 1.4.5(及后来的版本)将允许域名长度达到255字符。如果超过该长度,MAIL FROM: 或 RCPT TO:命令将返回信息:“\`501 Syntax error in parameters”。 SMTP的MAIL FROM: 或 RCPT TO:命令行接受到长度超过1024字符(包括 CRLF)的域名,将返回信息:“\`500 Line too long”。