被人遗忘的漏洞:IMail溢出

(整期优先)网络出版时间:2004-11-20
/ 1
脚本小子:今天突然接到-275℃发来的QQ消息:“我成功利用IMait漏洞,得到了肉鸡,system权限!”我听了后心里咯噔一下,影响真是非同小可,因为IMailServer是Windows操作系统上的第一个邮件服务器软件,迄今已逾10年。根据统计,全球有超过4900万的来自不同行业的用户选择了IMail作为他们的邮件服务平台。如果IMail真有能取得System权限的漏洞,那后果……真是不敢想像呀!于是立即请-275℃一起研究了此漏洞,以及漏洞的临时防御方法,撰写了本文。