Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
!!

Vi söker chef till Enheten för operativ cybersäkerhetsförmåga, en viktig roll i arbetet med att utveckla Sveriges förmåga att förebygga och hantera it-incidenter. Sista ansökningsdag är den 19 oktober.

Uppdaterad | Publicerad - Sårbarhet

SR06-046 McAfee - Allvarlig sårbarhet i WebShield SMTP

En allvarlig sårbarhet har publicerats i WebShield SMTP som möjliggör exekvering av godtycklig kod.

Problembeskrivning

CVE-referens: CVE-2006-0559

Ollie Whitehouse har upptäckt en allvarlig sårbarhet i McAfee Webshield SMTP-server. Sårbarheten som är av typen formatsträngsbugg återfinns i hur SMTP-servern konstruerar svar på domäner som inte existerar. Vid lyckad exploatering kan godtycklig kod exekveras på SMTP-servern.

Påverkade versioner

  • WebShield SMTP 4.5 MR1a och tidigare

Mer information och programrättningar

http://www.securityfocus.com/archive/1/429812/30/300/threaded
http://www.mcafeesecurity.com/us/downloads/default.asp