用户 密码
太平洋系列网站:太平洋汽车网 | 太平洋游戏网
首  页 | 今日报价 | 科技动态 | 数码世界 | 硬件资讯 | 软件资讯 | 下载中心 | 通讯世界 论  坛 | 产品大全 | 导购大全 | 渠道商情 | 解决方案 | 招聘培训 | 产品调查 | 评 测 室
各地今日报价 北京 广州 上海 深圳 南宁 重庆 山东 南京 香港

-
您现在的位置:科技动态 > 国内业界新闻
FoxMail出现严重漏洞 权限能被远程盗取

出处:搜狐IT
责任编辑:hwf

[04-3-20 10:32] 作者:陈拥军
3月19日,启明星辰公司向搜狐IT发来一封通告信,称其积极防御实验室(ADLUB)的安全专家紧急发现了Foxmail5.0的一个严重安全漏洞,攻击者可以利用恶意构造的邮件来攻击收件人,如果攻击者成功的利用了该漏洞,将可以远程获得系统权限。

  启明星辰表示,该漏洞是Foxmail5.0 Punylib.dll邮件头解析缓冲区溢出的严重安全漏洞,受影响的版本包括:Foxmail5.0 beta1、Foxmail5.0 beta2和Foxmail5.0,但对于Foxmail4.*没有影响。

  启明星辰的安全专家描述说,在新版本的Foxmail5.0中, 引入了一个第三方的组件punylib.dll。Foxmail5.0采用该DLL中的函数对邮件头进行处理, 在处理邮件头的时候punylib.dll存在一个缓冲区边界检查错误。

  启明星辰对搜狐IT表示,在发现该漏洞后,该公司立即进行针对性研究,并很快提供了补丁程序以解决问题。另外,启明星辰还透露,他们已经就此事跟Foxmail的拥有者博大公司取得了联络,并向对方提供了有关解决方案。

  FoxMail 是一个中文版电子邮件客户端软件,支持全部的 Internet 电子邮件功能。程序小巧,可以快速地发送,收取,解码信件;远程邮件管理,浏览信件条目后再决定下载或直接删除;此外还有本地邮箱加密功能,多地址簿功能,同时支持 MIME 和 UUEncode 邮件格式,支持 HTML 邮件直接查看(需安装了IE),邮箱助理自动分发新收到的邮件到不同的邮箱,支持多个邮箱帐户,内置 BIG5 码与GB 码转换功能,直接阅读或发送 BIG5 码的邮件,可以从 Outlook、Exchange 等导入/导出邮件,支持 message/partial 格式邮件,自动重组被分割的邮件,包含邮箱监视器 Notifier,等等。

希望看到更多独家、深入、全面的IT时事资讯,请随时刷新《科技动态》栏目。



察看评论详细内容 我要发表评论
作者笔名 简短内容 发表时间
:

//

发给好友 我要报错 投稿给我们 加入收藏 返回顶部

本栏今日更新
相关文章
·IT从业者声音:要求更多的弹性工作时间
·开源软件路在何方 IT高层出谋献策
·张小龙:FoxMail漏洞不严重 对方故意炒作
·FoxMail出现严重漏洞 权限能被远程盗取
·[专题]巴尔默徒劳无功 微软欧盟谈判破裂
·国产手机战略缺失 增长曲线开始悄然调头
·智能手机酿渠道之变 手机商抢入战团
·熊猫总裁马志平4路包抄 合围手机王国
·昔日漏洞曝光 代码泄露影响浮现
·安全公司警告新IE漏洞 骗用户下载恶意文件
·网络电话难逃"bug"运 思科微软同受波及
·红色警报!Windows新漏洞已遭利用!
·红色警报!Windows新漏洞已遭利用!
·安全漏洞:软件业的无间道
·Foxmail5.0发布引网友热评 各方态度迥然不同
·Foxmail简介
文章搜索
高级搜索
本栏今日焦点
·IT从业者声音:要求更多的弹性工作时间
·开源软件路在何方 IT高层出谋献策
·张小龙:FoxMail漏洞不严重 对方故意炒作
·FoxMail出现严重漏洞 权限能被远程盗取
·[专题]巴尔默徒劳无功 微软欧盟谈判破裂
·国产手机战略缺失 增长曲线开始悄然调头
·智能手机酿渠道之变 手机商抢入战团
·熊猫总裁马志平4路包抄 合围手机王国
·解读微软中国投资策略:放长线钓大鱼
·北大加盟“闪联” 孙育宁称和WAPI不冲突