漏洞信息详情
F-Secure Anti-Virus For Microsoft交换密码保护的存档扫描绕过漏洞
- CNNVD编号:CNNVD-200412-537
- 危害等级: 中危
- CVE编号:
CVE-2004-2220
- 漏洞类型:
其他
- 发布时间:
2004-12-31
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
f-secure - 漏洞来源:
F-Secure -
漏洞简介
Microsoft Exchange 6.30和 6.31版本的F-Secure Anti-Viru不能正确的检测ZIP文件中特定密码保护的文件。远程攻击者可以借助该漏洞绕过反病毒保护。
漏洞公告
The vendor has released a hotfix to address this vulnerability:
F-Secure Anti-Virus for MS Exchange 6.3 0
-
F-Secure fsavmse63x-02.zip
ftp://ftp.f-secure.com/support/hotfix/fsav-mse/fsavmse63x-02.zip
F-Secure Anti-Virus for MS Exchange 6.30 Service Release 1
-
F-Secure fsavmse63x-02.zip
ftp://ftp.f-secure.com/support/hotfix/fsav-mse/fsavmse63x-02.zip
F-Secure Anti-Virus for MS Exchange 6.31
-
F-Secure fsavmse63x-02.zip
ftp://ftp.f-secure.com/support/hotfix/fsav-mse/fsavmse63x-02.zip
参考网址
来源: XF
名称: fsecure-password-antivirus-bypass(17944)
链接:http://xforce.iss.net/xforce/xfdb/17944
来源: BID
名称: 11600
链接:http://www.securityfocus.com/bid/11600
来源: SECTRACK
名称: 1012057
链接:http://securitytracker.com/id?1012057
来源: SECUNIA
名称: 13067
链接:http://secunia.com/advisories/13067
来源: ftp.f-secure.com
链接:ftp://ftp.f-secure.com/support/hotfix/fsav-mse/fsavmse63x-02_readme.txt
来源: OSVDB
名称: 11395
链接:http://www.osvdb.org/11395