邮件服务器-邮件系统-邮件技术论坛(BBS)
标题:
MDaemon Server 7.2的超级BUG。。。
[打印本页]
作者:
freesunny
时间:
2004-12-1 13:50
标题:
MDaemon Server 7.2的超级BUG。。。
偶尔去安全站点看了一下,发现了新的BUG:<br><br>
受影响系统:<br>
Alt-N MDaemon 7.2<br>
<br>
MDaemon在打开文件时没有正确丢弃特权,本地攻击者可以利用这个漏洞提升特权。<br>
<br>
攻击者可以通过如下方法提升特权:<br>
<br>
1、点击任务栏的邮件图标,打开 Alt-N MDaemon Pro窗口。<br>
2、打开文件,选择新建<br>
3、文件类型选择全部类型。<br>
4、找到%WINDIR%\System32\<br>
5、运行cmd.exe获得特权。<br>
<br>
来源:Reed Arvin (reedarvin@gmail.com)<br><br>
链接:<a target=_blank href=http://marc.theaimsgroup.com/?l=full-disclosure&m=110175572317173&w=2>http://marc.theaimsgroup.com/?l=full-disclosure&m=110175572317173&w=2</a><br>
作者:
钉子
时间:
2004-12-1 18:13
标题:
re:谢谢freesunny ,我将发布于本站...
谢谢freesunny ,我将发布于本站的邮件安全区
作者:
asionliang
时间:
2004-12-1 21:25
标题:
re:晕~ 这不算是什么漏洞吧。既然在服务器桌...
晕~ 这不算是什么漏洞吧。既然在服务器桌面上可以运行MD控制台,权限也可以吧。就算权限不多,能进入桌面(远程)就有很多方法可以得到Admin的权限。<br>
如果在web中访问mail,能得到Admin的CMD那才是最恐怖呢<br>
:P
作者:
goxia
时间:
2004-12-2 10:25
标题:
re:我试了怎么不成功,奇怪了。这个bug...
我试了怎么不成功,奇怪了。<br>
这个bug只对某些部门的服务器算是漏洞。<br>
一般的无所谓啦
作者:
U-Mail
时间:
2004-12-2 17:15
标题:
re:呵呵,欢迎拿我的服务器做试验,谁进去有奖...
呵呵,欢迎拿我的服务器做试验,谁进去有奖励
作者:
skyshen
时间:
2004-12-3 10:49
标题:
re:MD在系统中就以system或admin...
MD在系统中就以system或administrator权限运行的!
作者:
jenbabe
时间:
2004-12-3 11:15
标题:
re:本地攻击者?server难道可以让它...
本地攻击者?<br>
server难道可以让它一直进入一个桌面状态下运行,而不锁定?没有那么不负责人的管理员吧。
作者:
U-Mail
时间:
2004-12-3 12:54
标题:
re:是啊,要是这么说,BUG可就多了,无处不...
是啊,要是这么说,BUG可就多了,无处不在。
作者:
asionliang
时间:
2004-12-3 15:03
标题:
re:无言。大家试着运行组策略gpedit.m...
无言。大家试着运行组策略gpedit.msc,在“用户配置”-》管理模板-》系统下<br>
把“只运行许可的windows应用程序”开启并设置为“%SystemRoot%\system32\sndrec32.exe” (录音机)<br>
<br>
然后应用!<br>
马上生效...你除了能运行%SystemRoot%\system32\sndrec32.exe之外,其它任何程序都不能运行。这时虽然是admin ,但一样会被锁定。呵呵
欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/)
Powered by Discuz! X3.2