Buffer-Overflow in GFI MailSecurity

Eine kritische Lücke im Web-Interface lässt sich offenbar ausnutzen, um volle Kontrolle über betroffene Systeme zu erlangen.

vorlesen Druckansicht
Lesezeit: 1 Min.
Von
  • Christiane RĂĽtten

Der E-Mail-Security-Filter GFI MailSecurity 8.1, der als eigenständiges Gateway für SMTP-Server und als VSAPI-Erweiterung für Microsoft-Exchange-Server erhältlich ist, weist einen kritischen Buffer-Overflow in seiner HTTP-basierten Verwaltungsoberfläche auf. Dies berichtet Gary O'leary-Steele, Sicherheitsspezialist von Sec-1, auf der Security-Mailingliste BugTraq.

Die von ihm entdeckte SicherheitslĂĽcke lieĂźe sich ausnutzen, um mit manipulierten HTTP-Anfragen auf den betroffenen Systemen die volle administrative Kontrolle zu ĂĽbernehmen. Der Hersteller GFI, der sich auf Software fĂĽr Netzwerk- und Kommunikations-Sicherheit spezialisiert hat, hat bereits eigene Informationen und einen Patch bereit gestellt.

Siehe dazu auch: (cr)