IBM AIX是一款商业性质UNIX操作系统。 AIX系统的默认sendmail配置存在问题,远程攻击者可以利用这个漏洞利用此服务器作为发送服务器滥发恶意邮件。 默认配置的AIX系统中,其sendmail服务允许任意用户使用其SMTP服务器,即默认打开OPEN RELAY功能。AIX 5.2版本的sendmail的\".mc\"文件,其默认配置打开了\"promiscuous_relay\",\"accept_unresolvable_domains\"和\"accept_unqualified_senders\",使得任意用户可以利用此服务器滥发邮件。
IBM AIX是一款商业性质UNIX操作系统。 AIX系统的默认sendmail配置存在问题,远程攻击者可以利用这个漏洞利用此服务器作为发送服务器滥发恶意邮件。 默认配置的AIX系统中,其sendmail服务允许任意用户使用其SMTP服务器,即默认打开OPEN RELAY功能。AIX 5.2版本的sendmail的\".mc\"文件,其默认配置打开了\"promiscuous_relay\",\"accept_unresolvable_domains\"和\"accept_unqualified_senders\",使得任意用户可以利用此服务器滥发邮件。