Gordano NTMail en su versión 6.0.3c, es vulnerable a un ataque por el
cual un envío masivo de datos contra determinados puertos podría
ralentizar el servicio de un modo significativo.
Gordano NTMail es un servidor de correo electrónico administrable vía
web de Gordano Ltd, es reconocido en diferentes medios por su extrema
sencillez de su manejo.
Si un atacante introdujera una cadena de más de 255 caracteres
produciría una ralentización de los servicios que presta el servidor
a través de los puertos 8000, 8025, 8080, 8888 y 9000. El ataque podría
llegar incluso a provocar la denegación total del servicio.
El vendedor ofrece un parche a disposición de los usuarios en:
ftp://ftp.gordano.com/ntmail6/hotfixes/ntmail6C_Intel_20010317.zip
antonio_roman@hispasec.com
Más información:
NTMail Web Services DoS:
http://www.securityfocus.com/advisories/3168
Defcom Labs
http://www.defcom.com
Gordano
http://www.gordano.com
Deja una respuesta