MS Exchange SMTP - BO & DoS
15.10.2003Exchange 5.5, Exchange 2000 a Exchange 2000 Enterprise Server mají dosti nepříjemnou chybku v SMTP konektoru (Internet Mail Service). Ta umožňuje útočníkovi využít extended verbs k tomu, aby Ex5.5 položil na kolena (DoS), popřípadě vzdáleně spustil kód na Ex2k s právy Local System. Exchange 2003 již prý patřičné RFC přeslabikovat umí, takže není zranitelný. Patchujte, nebo předřaďte například postfix.
Zpět