Risque
- Contournement des règles de filtrage
Systèmes affectés
Mailsweeper version 4.2.
Résumé
Un utilisateur mal intentionné peut, par le biais d'un mél habilement conçu, contourner les règles de filtrage du logiciel Mailsweeper.
Description
Depuis la version 4.2 de Mailsweeper une fonction (File Blocker) permet de filtrer certains fichiers attachés aux courriers reçus dans le but de protéger les destinataires de messages supposés dangereux.
Une vulnérabilité de ce produit permet à un utilisateur mal intentionné de réaliser un mél capable de contourner cette fonction de filtrage pour expédier des fichiers malicieux aux utilisateurs locaux.
Solution
Télécharger le correctif présent sur le site Mimesweeper :
http://www.mimesweeper.com/support/technotes/msw4/MSTU1328.zip
Documentation
- Bulletin de sécurité Mimesweeper : http://www.mimesweeper.com/support/technotes/msw4/VulnerabilityMSW42.asp