Home arrow Sicherheitslücken arrow Brightmail „plappert“
Brightmail „plappert“ PDF Drucken E-Mail
Geschrieben von Sebastian Schmidt   
Friday, 28 July 2006

Symantec Antispam Brightmail weißt eine bisher unbekannte Sicherheitslücke auf, durch die ein Angreifer Informationen abfragen kann. Ursache des Problems ist eine fehlende Benutzerauthentifizierung bei DATABLOB-GET- und DATABLOB-SAVE-Anfragen. Durch eine so genannte Directory-Traversal-Attacke können so beliebige Dateien gelesen werden.

Abhilfe schafft ein Update auf die neueste Version von Brightmail.


 
weiter >
© 2008 IT Security Portal
Joomla! is Free Software released under the GNU/GPL License.