同城约会| 杂志期刊| 小说| 两性论坛| 军事电影| 两性知识| 电脑知识| 汽车| 旅游| 收藏

CERT? Advisory CA-2003-25 Buffer Overflow in Sendmail

来源: 作者: 出处:综艺读书 2006-10-12 
关 键 词:unix  ie  html  


CERT® Advisory CA-2003-25 Buffer Overflow in Sendmail

更新時間: September 29, 2003

資料來源: CERT/CC影響系統:
只要sendmail版本在 8.12.10 之前的所有系統,包含 UNIX 及 Linux 系統都會受到影響. 

依據所運作的系統及平台架構,可以透過執行某些程式碼取得權限.
除非 RunAsUser 這個選項被打開,不然Sendmail通常採用root權限執行.

解決方式:
升級或修補 sendmail版本,Sendmail組織 已經對 8.9.x 到 8.12.9 間的版本 提供修補程式
http://www.sendmail.org/patches/parse8.359.2.8

啟動 RunAsUser 參數
設定 RunAsUser 參數可以降低這個漏洞的衝擊.

FreeBSD
FreeBSD也受到影響,詳細細節 ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-03:13.sendmail.asc

Red Hat
透過 up2date這個工具,升級Sendmail到安全的版本.
http://rhn.redhat.com/errata/RHSA-2003-283.html

The Sendmail Consortium
Sendmail 組織 建議儘可能將版本升級到 8.12.10 .或者是,透過對8.9 8.10 8.11 及8.12 的修補程式修補漏洞.

更多文章 更多内容请看DNS&Mail服务器  sendmail邮件服务器专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
综艺读书宗旨
相关专题
·sendmail邮件服务器 (127篇文章)
·DNS&Mail服务器 (275篇文章)
热点标签: unix  ie  html  
阅读排行榜
最新技术文档
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
百度推荐,商机无限
搜索您感兴趣的内容
Web 全站
综艺电脑频道编辑信箱  告诉我们您想看的专题或文章

Google

友情互链 | 收藏本站 | 联系我们 | 在线留言 | 京ICP备08008424号|