home *** CD-ROM | disk | FTP | other *** search
/ InterCD 2000 December / december_2000.iso / Intercd / root / Mail / ^MailShield / setup.exe / data1.cab / Default_Configuration_Files / maxflen.txt < prev    next >
Encoding:
Text File  |  2000-10-18  |  1.7 KB  |  37 lines

  1. ###########################################################################
  2. # [Reject very long attachment filenames]
  3. #
  4. # Description: "Reject messages have attachments with very long filenames"
  5. # Keywords: "viruses, security, Exchange, Microsoft, Netscape, Explorer"
  6. # Category: "Junk mail detection"
  7. # Format: "{TRUE OR FALSE}"
  8. #
  9. # There is a well known security flaw in several mail programs, where an
  10. # email is sent with a file attachment to the victim, and the filename
  11. # of the attachment is extremely long. When the victim reads the message,
  12. # their mail program crashes due to the very long length of the filename,
  13. # and it is theoretically possible that the sender of the message could
  14. # run any program they want on the victims computer.  
  15. #
  16. # While the ability to crash email clients with this security flaw has
  17. # been demonstrated, and is well known, the ability to run an arbitrary
  18. # program on the client machine by exploiting this flaw has only been
  19. # theorized: there are currently no known exploits of this theory.
  20. #
  21. # Nonetheless, if you use a mail client known to have this security
  22. # flaw, you might want to have MailShield check for very long filenames
  23. # in attachments, and have MailShield reject messages that appear to use
  24. # this exploit.
  25. #
  26. # This setting determines the filename length that is considered 'too
  27. # large' and rejects messages with attachments larger than this number.
  28. # A setting of 100 should be plenty large to allow normal attachments
  29. # through while prohibiting the exploitation of this security flaw.
  30. #
  31. # A setting of 0 disables this feature.
  32. #
  33. # By default, this feature is disabled.
  34. #
  35. # Instructions: "Please enter a maximum attachment filename size (in characters) below."
  36. 0
  37.