freesunny 发表于 2004-12-1 13:50:01

MDaemon Server 7.2的超级BUG。。。

偶尔去安全站点看了一下,发现了新的BUG:<br><br>
受影响系统:<br>
Alt-N MDaemon 7.2<br>
<br>
MDaemon在打开文件时没有正确丢弃特权,本地攻击者可以利用这个漏洞提升特权。<br>
<br>
攻击者可以通过如下方法提升特权:<br>
<br>
1、点击任务栏的邮件图标,打开 Alt-N MDaemon Pro窗口。<br>
2、打开文件,选择新建<br>
3、文件类型选择全部类型。<br>
4、找到%WINDIR%\System32\<br>
5、运行cmd.exe获得特权。<br>
<br>
来源:Reed Arvin (reedarvin@gmail.com)<br><br>
链接:<a target=_blank href=http://marc.theaimsgroup.com/?l=full-disclosure&m=110175572317173&w=2>http://marc.theaimsgroup.com/?l=full-disclosure&m=110175572317173&w=2</a><br>

U-Mail 发表于 2004-12-2 17:15:36

re:呵呵,欢迎拿我的服务器做试验,谁进去有奖...

呵呵,欢迎拿我的服务器做试验,谁进去有奖励

钉子 发表于 2004-12-1 18:13:36

re:谢谢freesunny ,我将发布于本站...

谢谢freesunny ,我将发布于本站的邮件安全区

asionliang 发表于 2004-12-1 21:25:44

re:晕~ 这不算是什么漏洞吧。既然在服务器桌...

晕~ 这不算是什么漏洞吧。既然在服务器桌面上可以运行MD控制台,权限也可以吧。就算权限不多,能进入桌面(远程)就有很多方法可以得到Admin的权限。<br>
如果在web中访问mail,能得到Admin的CMD那才是最恐怖呢<br>
:P

goxia 发表于 2004-12-2 10:25:10

re:我试了怎么不成功,奇怪了。这个bug...

我试了怎么不成功,奇怪了。<br>
这个bug只对某些部门的服务器算是漏洞。<br>
一般的无所谓啦

skyshen 发表于 2004-12-3 10:49:53

re:MD在系统中就以system或admin...

MD在系统中就以system或administrator权限运行的!

jenbabe 发表于 2004-12-3 11:15:22

re:本地攻击者?server难道可以让它...

本地攻击者?<br>
server难道可以让它一直进入一个桌面状态下运行,而不锁定?没有那么不负责人的管理员吧。

U-Mail 发表于 2004-12-3 12:54:24

re:是啊,要是这么说,BUG可就多了,无处不...

是啊,要是这么说,BUG可就多了,无处不在。

asionliang 发表于 2004-12-3 15:03:48

re:无言。大家试着运行组策略gpedit.m...

无言。大家试着运行组策略gpedit.msc,在“用户配置”-》管理模板-》系统下<br>
把“只运行许可的windows应用程序”开启并设置为“%SystemRoot%\system32\sndrec32.exe” (录音机)<br>
<br>
然后应用!<br>
马上生效...你除了能运行%SystemRoot%\system32\sndrec32.exe之外,其它任何程序都不能运行。这时虽然是admin ,但一样会被锁定。呵呵
页: [1]
查看完整版本: MDaemon Server 7.2的超级BUG。。。