受影响系统漏洞版本
Alt-N MDaemon 9.64
漏洞描述
MDaemon是一款基于Windows平台的邮件服务器软件,在邮件服务器领域拥有较长的历史与用户基础。然而,本次IMAP服务器组件暴露的安全风险不容忽视——FETCH命令的参数数据处理存在栈溢出漏洞,远程攻击者可借此漏洞直接控制服务器。
具体而言,漏洞触发点位于FETCH命令的BODY数据项中。当攻击者向该数据项提交一个超长的分段标识(即"segment identifier")时,便会触发栈溢出,进而使得攻击者能够植入并执行任意代码。需要特别注意的是,利用该漏洞的前提是攻击者必须掌握一个有效的用户凭据——这意味着并非所有人都能轻易利用,但对于企业内部网络或拥有合法账号的外部用户来说,风险依然较高。
厂商补丁与修复建议
截至目前,Alt-N官方尚未发布针对此漏洞的官方补丁或升级版本。建议使用该产品的管理员持续关注厂商官方主页,以便第一时间获取修复方案:
https://www.altn.com
