Exchange Server 中的漏洞可能允许脚本注入
Microsoft 安全公告 MS06-029运行 Outlook Web Access 的 Microsoft Exchange Server 中的漏洞可能允许脚本注入 (912442)发布日期: 六月 13, 2006版本: 1.0摘要本文的目标读者: 使用运行 Microsoft Outlook Web Acce…
Microsoft 安全公告 MS06-029运行 Outlook Web Access 的 Microsoft Exchange Server 中的漏洞可能允许脚本注入 (912442)发布日期: 六月 13, 2006版本: 1.0摘要本文的目标读者: 使用运行 Microsoft Outlook Web Acce…
发布日期:2006-06-06更新日期:2006-06-06受影响系统: SpamAssassin SpamAssassin 3.1.x < 3.1.3SpamAssassin SpamAssassin 3.0.x < 3.0.6RedHat Enterprise Linux WS 4RedHat Enterprise…
发布日期:2006-06-08更新日期:2006-06-08受影响系统: Double Precision Incorporated Courier Mail Server < 0.53.2不受影响系统: Double Precision Incorporated Courier Mail Server 0.53.2描…
发布日期:2006-06-03更新日期:2006-06-05受影响系统: Mozilla Firefox < 1.5.0.4Mozilla Thunderbird < 1.5.0.4Mozilla SeaMonkey < 1.0.2不受影响系统: Mozilla Firefox 1.5.0.4Mozilla Thund…
发布日期:2006-06-01更新日期:2006-06-01受影响系统: SquirrelMail SquirrelMail 1.4.x描述: SquirrelMail是一个多功能的用PHP4实现的Webmail程序,可运行于Linux/Unix类操作系统下。Squirrelmail的functions/plugin.…
【赛迪网讯】6月3日消息,据国外媒体报道,Mozilla公司发布了火狐浏览器与Thunderbird邮件系统的最新升级包,对多个安全漏洞进行了修补。 火狐浏览器升级包将于本周五发布,火狐1.5版本会自动实现升级,对12个安全漏洞进行了修补,此外Mozilla网站的声明还表示,升级包还对火狐浏览器进行了其它方面的维护,使…
发布日期:2006-05-24更新日期:2006-05-28受影响系统: Symantec Client Security 3.1Symantec Client Security 3.0Symantec AntiVirus Corporate Edition 10.1Symantec AntiVirus Corpora…
发布日期:2006-05-29更新日期:2006-05-29受影响系统: Apache Group James 2.2.0描述: BUGTRAQ ID: 18138Apache James是纯Java的SMTP和POP3邮件服务器及NNTP新闻服务器。James SMTP服务程序允许攻击者在SMTP命令参数(如MAIL…
发布日期:2006-05-29更新日期:2006-05-29受影响系统: Alt-N MDaemon <= 8.1.3描述: BUGTRAQ ID: 18129Alt-N MDaemon是一款基于Windows的邮件服务程序。Alt-N MDaemon的IMAP对预认证的处理上存在缓冲区溢出漏洞,远程攻击者可能利用此漏…
发布日期:2006-05-21更新日期:2006-05-21受影响系统: Carnegie Mellon University Cyrus IMAP Server 2.3.2描述: BUGTRAQ ID: 18056Cyrus IMAP Server是一款免费开放源代码Interactive Mail Access P…
受影响系统: Microsoft Exchange Server 2003 SP2 Microsoft Exchange Server 2003 SP1 Microsoft Exchange Server 2000 描述: BUGTRAQ ID: 17908 CVE(CAN) ID: CVE-2006-0027 Mic…
l 严重性等级:重大风险 l 漏洞的影响: - 此漏洞可提供黑客借传送携带恶意日志记录(calendar properties)的电子邮件于Exchange邮件服务器执行远程程序代码,并进一步控制受害计算机。 - 此日志记录将会形成一个附加在电子邮件上的文件。IT管理人员可以由阻止附件格式来预防遭到入侵,及减少此安全漏…
CNET科技资讯网5月8日国际报道 微软计划在本周二的每月例行更新发出3个安全快报,修补Windows和Exchange的瑕疵。 微软公司4日的网站公告指出,Exchange邮件服务器和至少一个Windows警报,被列为“重大”(critical) --该公司最高的风险等级。 这类瑕疵通常不需使用者采取任何行动,或只需…
发布日期:2006-04-27更新日期:2006-04-27受影响系统: BL4 SMTP Server < 0.1.5描述: BUGTRAQ ID: 17714BL4 SMTP Server是一款仅限入站的SMTP server。BL4 SMTP Server的SMTP服务处理客户端发送的命令参数时存在缓冲区溢出漏洞…