xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Kerio MailServer多个SYN包可导致拒绝服务攻击


发布时间:2002-08-28
更新时间:2002-08-28
严重程度:
威胁程度:远程拒绝服务
错误类型:意外情况处置错误
利用方式:服务器模式

BUGTRAQ ID:5505

受影响系统
Kerio Mailserver 5.0
Kerio Mailserver 5.1
Kerio Mailserver 5.1.1
详细描述
Kerio MailServer当接收到多个SYN包的时候可导致拒绝服务攻击。

攻击者可以发送多个SYN包给所有Kerio Mailserver服务如(POP3, SMTP, IMAP, Secure IMAP, POP3S, Web-mail, Secure Web-mail),可导致所有服务停止响应。

测试代码


解决方案


相关信息
"Abraham Lincoln" <sunninja@scientist.com>.
参考:http://online.securityfocus.com/archive/1/288102
相关主页:http://www.kerio.com/