SMTP安全:漏洞、攻击与防御策略
1. SMTP缓冲区溢出漏洞概述
近期存在一些SMTP缓冲区溢出漏洞,部分已被用于互联网蠕虫和其他自传播恶意代码。以下是一些常见的SMTP缓冲区溢出漏洞:
| 实现 | 漏洞描述 |
| — | — |
| Microsoft Exchange Server | - IIS 4.0和5.0分块编码传输(ASP):Microsoft Internet Information Server(IIS)4.0和5.0在ASP分块编码传输机制中存在缓冲区溢出(CERT VU#610291)。
- MS Exchange Server IMC缓冲区溢出:MS Exchange中Internet Mail Connector处理EHLO命令时存在缓冲区溢出,可导致拒绝服务或服务器入侵(CAN - 2002 - 0698)。
- MS Exchange Server IMS缓冲区溢出:MS Exchange Internet Mail Service(IMS)在处理SMTP auth命令时存在缓冲区溢出漏洞,导致IMS拒绝服务。 |
| Sendmail | - Sendmail 8.8.3和8.8.4 8位MIME转换缓冲区溢出:处理电子邮件消息中7位到8位MIME转换的Sendmail例程存在缓冲区溢出,导致权限提升(CA - 1997 - 05)。
- Sendmail ident缓冲区溢出(ident - bo):Sendmail Ident缓冲区溢出,便于远程命令执行(CVE - 1999 - 0204)。
- Sendmail DNS TXT缓冲区溢出(sendmail - dns - txt - bo):S