安全研究

安全漏洞
Kerio WinRoute Firewall协议检测模块拒绝服务漏洞

发布日期:2006-05-07
更新日期:2006-05-07

受影响系统:
Kerio WinRoute Firewall < 6.2.1
描述:
BUGTRAQ  ID: 17859

Kerio WinRoute Firewall是一款广为流行的防火墙软件系统。

Kerio WinRoute Firewall实现上存在漏洞,远程攻击者可能利用此漏洞对防火墙执行拒绝服务攻击。

漏洞存在于Kerio WinRoute Firewall的SMTP及POP3模块中的协议检查模块没有正确处理畸形的电子邮件,攻击者可以通过恶意的邮件导致防火墙发生崩溃。


<**>

建议:
厂商补丁:

Kerio
-----
目前厂商已经在最新版本的软件中修复了这个安全问题,请到厂商的主页下载:

http://www.kerio.com/

浏览次数:2729
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障