Security Lab

Удаленный отказ в обслуживании в MAILsweeper for SMTP

Дата публикации:15.08.2004
Всего просмотров:934
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: MAILsweeper for SMTP до версии 2.4.15

Описание: Уязвимость обнаруженная в MAILsweeper for SMTP позволяет удаленному пользователю вызвать условия отказа в обслуживании на целевой системе.

Удаленный пользователь может послать специально обработанный Microsoft PowerPoint файл, чтобы заставить Security службу использовать все доступные ресурсы CPU.

URL производителя: http://download.mimesweeper.com/www/Patches/MAILsweeper_Patches_495ReadMe.htm

Решение:Установите обновленную версию программы (2.4.15): http://www.clearswift.com/download/info.aspx?ID=495

Ссылки: MAILsweeper for SMTP