Descripción: Esta vulnerabilidad podría permitir que un remitente use un servidor de correo electrónico para enviar su correo electrónico. Los actores de amenazas pueden usar el servidor para distribuir correos electrónicos no deseados. Debido a esto, el ancho de banda de la red puede desbordarse y el servidor de correo electrónico puede quedar en la lista negra.

CVE: CVE-1999-0512, CVE-2002-1278, CVE-2003-0285
Factor de Riesgo: Crítico
Valor CVSS Base 2.0: 10.0
Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C

Solución:

  1. El servidor SMTP solo debe enviar correos electrónicos desde dominios o direcciones IP de confianza. Finalmente, una vez que la dirección del host se resuelva en la dirección IP correcta y la transfiera a otra máquina secundaria, etc.
  2. Se debe garantizar que los protocolos de seguridad para el servidor estén activos y que solo los usuarios que proporcionen información de nombre de usuario y contraseña puedan reenviar correos electrónicos.
    El servidor SMTP puede estar esperando un método de autenticación que no es compatible. Si se requiere TLS, habilítelo.
    Verifique que el servidor SMTP acepte la autenticación con el nombre de usuario y la contraseña SMTP.
  3. Debe usar un algoritmo TLS actualizado en el servidor SMTP.
    Se deben usar los algoritmos mencionados a continuación que vienen con la versión 1.3 de TLS:
    TLS_AES_256_GCM_SHA384
    TLS_CHACHA20_POLY1305_SHA256
    TLS_AES_128_GCM_SHA256
    TLS_AES_128_CCM_8_SHA256
    TLS_AES_128_CCM_SHA256
  4. Se debe deshabilitar la función “Open Relay” del servidor.
  5. En los atributos de SMTP, verifique que Allow Relayed Mail esté establecido en un valor lo suficientemente restrictivo, como *None.
  6. Cree el área de datos QUSRSYS/QTMSIDVRFY. Esta área de datos hará que el servidor SMTP prevalide el destinatario del correo electrónico, lo que permitirá que el servidor SMTP rechace el correo electrónico en lugar de recibirlo y luego descartarlo.

Referencias: