BUGTRAQ ID:30881
CNCAN ID:CNCAN-2008082907
PureMessage for Microsoft Exchange是一款针对Microsoft Exchange邮件服务器的垃圾邮件防护软件。
PureMessage for Microsoft Exchange处理RTF存在问题,远程攻击者可以利用漏洞使应用程序崩溃,造成拒绝服务攻击。
-对RTF或PDF文件执行内容扫描时可导致PureMessage扫描服务(PMScanner.exe)终止或挂起,导致消息积存在队列中或SPAM规则更新不能完成。
-在Exchange 2007上,当PureMessage尝试使用明文替代RTF中部分TNEF编码消息时存在问题,可导致EdgeTransport.exe崩溃。
Sophos PureMessage for Microsoft Exchange 3.0
PureMessage 3.0.2已经修正此漏洞:
<a href=http://www.sophos.com/products/enterprise/email/security-and-control/microsoft-exchange/ target=_blank>http://www.sophos.com/products/enterprise/email/security-and-control/microsoft-exchange/</a>
暂无评论