NTMail3 任意メール中継機

high Nessus プラグイン ID 10167

概要

オープン SMTP リレーがこのポートで実行されています。

説明

リモート SMTP サーバーにより、送信元アドレスが「<>」に設定されていれば、誰でもメール中継機として使用できます。
この問題により、スパム発信者が、ユーザーのメールサーバーを使ってスパム発信者のメールを世界中に送信することができ、ユーザーのネットワーク帯域幅が浪費され、ユーザーのメールサーバーがブラックリスト入りする可能性があります。

ソリューション

使用する SMTP サーバーを再構成して、中継機として使用できなくなるようにします。

参考資料

https://en.wikipedia.org/wiki/Email_spam

http://www.nthelp.com/40/ntmailspam.htm

プラグインの詳細

深刻度: High

ID: 10167

ファイル名: nt_spam.nasl

バージョン: Revision: 1.41

タイプ: remote

ファミリー: SMTP problems

公開日: 1999/6/22

更新日: 2017/5/5

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

Base Score: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS v3

リスクファクター: High

Base Score: 7.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

脆弱性情報

脆弱性公開日: 1999/6/6